document.write("
nonce 避免回放攻击
2009年05月22日 ,这个认定可能是基于时间来判断的,也可能是服务器端程序设定的让 nonce 只使用一次,所以侦听者回放时,nonce 不再有效,回放攻击也就失败。相关阅读设计安全的表单登录http:/
http://www.itpow.com/c/2009/05/EIG2PCX62IYMH85A.asp
S/KEY 避免回放攻击
2009年05月23日 被侦听来用以回放攻击。说明实际使用中,不一定是使用 MD5 来进行哈希运算。在传输过程中,发送的数据可能会被侦听到,但由于每个哈希值只使用一次,所以被侦听到了也不会引起回放攻击。上述示
http://www.itpow.com/c/2009/05/O0W3I90BHMHD3QIM.asp
Flash 攻击简述
2008年08月13日 0Day 攻击也就是利用 Falsh 控件本身的漏洞进行的攻击,可以将控件升级到最新版本进行解决。溢出攻击同其它程序一样利用 Flash 控件的漏洞进行数据溢出,以运行非法的指令,可以将控
http://www.itpow.com/c/2008/08/GN3AQ352KBI2VWLI.asp
网络 ACK 攻击是什么?
2008年09月02日 有一个问题是,当我们避免了SYN Flood攻击的同时,同时也提供了另一种拒绝服务攻击方式,攻击者发送大量的ACK报文,使服务器忙于计算验证。尽管如此,在预防SYN Flood攻击方面,SYN-coo
http://www.itpow.com/c/2008/09/UJCMCKVBNK8IKL8K.asp
设计安全的表单登录
2008年05月16日 所以窃听者无法获取密码的明文;又因为使用了随机的安全码,窃听者无法实施回放攻击。相关阅读 nonce 避免回放攻击MD5 专题C# 加密-MD5 和 SHA1提高《设计安全
http://www.itpow.com/c/2008/05/6K83IAZE8CCRVEIL.asp
")