随机数和时间戳如何防止重放攻击

时间:2018-12-08 07:32:27

标签: cryptography cloud

在云计算中,数据所有者将数据外包给云服务提供商,然后要求服务器检查数据是否完整。 因此,考虑到数据所有者向服务器发起了质询,服务器可以缓存响应以在以后的相同质询中使用它(重播攻击),那么现时或时间戳如何防止重发攻击? 由于服务器可以获取缓存的响应并以新的时间戳发送它,而无需拥有数据

1 个答案:

答案 0 :(得分:1)

您所描述的并不是真正的重播攻击。重播攻击是指您可以重用对较早挑战的响应。您要做的只是在以后发送响应。换句话说,就是保留回复。

所有者应确保在特定时间段内做出回应。这也是定期使用时间戳记的原因。如果没有反应,则所有者应使用全新的挑战而不是原始挑战再试一次。

当然,响应也应该包含时间戳。对旧挑战的挑战响应不应视为有效。