加密解密(12)重放攻击及解决方案
简陋的加密密码的方法:
如http传输时
1,客户端把密码只用了sha1,md5等加密,得到X1,把它传给服务器.
2,服务器把本地正确的密码用相同的sha1,md5得到X2
3,服务器若X1 = X2那么客户传来的密码正确,
重放攻击:
这种方法有漏洞,若某人截取X1,就算不知道正确密码,每次用它就可通过认证.
简单解决方案:
1,服务器先把一个随机数Y传给客户端,这个数只在一定时间内有效.
2,客户端把这个数和密码一起sha1,md5等.
3,验证一次后,Y失效,正确则过,不正确再生成一个随机数给客户端.
更多 : http://www.baike.com/wiki/%E9%87%8D%E6%94%BE%E6%94%BB%E5%87%BB
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列1:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现
· 【杂谈】分布式事务——高大上的无用知识?