리플레이 공격 편집하기

이동: 둘러보기, 검색

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 아이디(ID)으로 기록되고, 다른 장점도 있습니다.

편집을 되돌릴 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 저장해주세요.
최신판 당신의 편집
41번째 줄: 41번째 줄:
 
==특정 시나리오의 대책 ==
 
==특정 시나리오의 대책 ==
 
===Kerberos 프로토콜 방지===
 
===Kerberos 프로토콜 방지===
Kerberos 인증 프로토콜은 몇 가지 대책이 포함되어 있다. 전형적인 리플레이 공격의 경우, 메시지는 적에 의해 포착 된 후 나중에 재생되어 효과를 낸다. 예를 들어, 은행 공격이이 공격에 취약한 경우 자금 이체를 초래하는 메시지를 반복해서 재생하여 원래 의도 한 것보다 많은 자금을 이체 할 수 있다. 그러나 여러 버전의 LDAP 및 Microsoft Windows Active Directory에 구현 된 Kerberos 프로토콜에는 재생 스탬프의 효과를 심각하게 제한하기 위해 타임 스탬프와 관련된 체계를 사용하는 것이 포함된다. "TTL (Time to Live)"을 지난 메시지는 오래된 것으로 간주되어 삭제된다.
+
Kerberos 인증 프로토콜은 몇 가지 대책이 포함되어 있습니다. 전형적인 리플레이 공격의 경우, 메시지는 적에 의해 포착 된 후 나중에 재생되어 효과를냅니다. 예를 들어, 은행 공격이이 공격에 취약한 경우 자금 이체를 초래하는 메시지를 반복해서 재생하여 원래 의도 한 것보다 많은 자금을 이체 할 수 있습니다. 그러나 여러 버전의 LDAP 및 Microsoft Windows Active Directory에 구현 된 Kerberos 프로토콜에는 재생 스탬프의 효과를 심각하게 제한하기 위해 타임 스탬프와 관련된 체계를 사용하는 것이 포함됩니다. "TTL (Time to Live)"을 지난 메시지는 오래된 것으로 간주되어 삭제됩니다. [2]
삼중 암호 체계 사용을 포함하여 개선 된 사항이 제안되었다. 이 세 가지 비밀번호는 인증 서버, 티켓 부여 서버 및 TGS와 함께 사용된다. 이 서버는 비밀번호를 사용 하여 다른 서버간에 비밀 키 를 사용하여 메시지를 암호화 한다. 암호화 이 세 키에 의해 제공되는 재생 공격을 방지에 도움을 도움이 된다.
+
 
 +
삼중 암호 체계 사용을 포함하여 개선 된 사항이 제안되었습니다. 이 세 가지 비밀번호는 인증 서버, 티켓 부여 서버 및 TGS와 함께 사용됩니다. 이 서버는 비밀번호를 사용 하여 다른 서버간에 비밀 키 를 사용하여 메시지를 암호화 합니다. 암호화 이 세 키에 의해 제공되는 재생 공격을 방지에 도움을 도움이됩니다. [삼]
  
 
===애드혹 네트워크에서의 안전한 라우팅===
 
===애드혹 네트워크에서의 안전한 라우팅===

위키원에서의 모든 기여는 다른 기여자가 편집, 수정, 삭제할 수 있다는 점을 유의해 주세요. 만약 여기에 동의하지 않는다면, 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다 (자세한 사항은 위키원:저작권 문서를 보세요). 저작권이 있는 내용을 허가 없이 저장하지 마세요!

취소 | 편집 도움말 (새 창에서 열림)