【问题标题】:Networks-security-related网络安全相关
【发布时间】:2012-02-05 16:39:47
【问题描述】:

它与任何编程语言或技术无关,但仍然: 您知道如何使用 Wireshark 之类的程序来读取通过您的计算机(或更准确地说是路由器)的数据包吗?这些数据包可能包含必须以某种方式加密的秘密信息,例如某些系统的用户名和密码。但即使没有这些信息,人们也可以重新创建这些数据包并获得相同的信息,不是吗?例如,我可以从我的计算机发送这些数据包,假装我已经请求了该服务并以这种方式获得对给定系统的访问权限。如何预防?

还有一个相关的问题:当路由器接收到一个数据包时,如果局域网中有多台计算机连接到它,它如何知道将它定向到哪台计算机?

【问题讨论】:

    标签: security networking router packet-sniffers


    【解决方案1】:

    您所描述的称为replay-attack - 为了防止此类攻击,相应的协议需要具有一些内置功能(例如每个请求的一些唯一 ID,并且在第一次收到后变得无效和/或在一定的时间和/或某些时间戳等之后变得无效)。

    【讨论】:

    • @DimenShaw 路由器知道这一点,因为所谓的 MAC 地址(NIC、源和目标的“HW”地址)是以太网帧(物理层)的一部分,它依次包含IP 数据包...
    猜你喜欢
    • 2010-11-05
    • 2013-03-10
    • 1970-01-01
    • 2018-08-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-12-06
    • 1970-01-01
    相关资源
    最近更新 更多