问题
问答题 简答题
简述防止重放攻击的三种方法。
答案
参考答案:
1、基于时间戳
这个方法实现的前提是服务器的时间必须和用户的时间保持同步,在同一个时间,服务器和用户每隔一段时间就会更改自己的密码,用户输入登录之后,一段时间后密码就会改变,这样就能够防止重放攻击,时间窗口越小越保险。
2、基于序号
通信双方通过消息中的序列号来判断消息的新鲜性要求通信双方必须事先协商一个初始序列号,并协商递增方法
3、基于提问与应答