基于双重验证的抗重放攻击方案
本文选题:重放攻击 切入点:存储空间 出处:《计算机工程》2017年05期 论文类型:期刊论文
【摘要】:当前Web应用采用的HTTPS协议为客户端与服务器端之间的消息请求提供良好的加密机制,但HTTPS协议无法对应用层消息进行选择性处理,因而在消息请求交互的过程中并未全过程加密,使Web应用无法避免重放攻击。为此,提出一种基于动态校验子与计数器双重验证的抗重放攻击方案。利用服务器端的当前时间作为动态校验子,以该动态校验子作为消息请求的新鲜性,结合计数器机制反馈客户端数据丢包情况,以此防止重放攻击。实验结果表明,该方案与基于单一序列号机制的方案相比,能降低对服务器端数据库存储空间的开销,与基于单一时间戳机制的方案相比,解决了时钟同步问题,并可反馈客户端数据丢包情况。
[Abstract]:The HTTPS protocol used in the current Web application provides a good encryption mechanism for message requests between the client and the server, but the HTTPS protocol cannot selectively process the messages in the application layer. Therefore, in the process of message request interaction, the whole process is not encrypted, so that the Web application can not avoid the replay attack. This paper presents a replay attack protection scheme based on dual verification of dynamic checkout and counter. The current time of the server is used as the dynamic checkout, and the dynamic checkout is used as the freshness of the message request. In order to prevent the replay attack, the counter mechanism is used to feedback the client data packet loss. The experimental results show that compared with the scheme based on single sequence number mechanism, the proposed scheme can reduce the overhead of the storage space of the server database. Compared with the scheme based on the single timestamp mechanism, the clock synchronization problem is solved, and the client data packet loss can be feedback.
【作者单位】: 暨南大学信息科学技术学院;长沙师范学院信息工程系;
【基金】:广东省科技计划项目(2014A010106014) 广东省教育部产学研结合项目(2012B091000111) 湖南省自然科学基金项目(2016JJ4002) 中央高校基本科研业务费专项资金项目(21612412)
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 胡声洲;罗南;卢震辉;;安全协议重放攻击的关联性分析[J];电脑知识与技术(学术交流);2007年20期
2 李金锁;赵建超;;重放攻击教学案例设计[J];九江职业技术学院学报;2011年02期
3 刘家芬;周明天;;对安全协议重放攻击的分类研究[J];计算机应用研究;2007年03期
4 孙岚;吴英杰;罗钊;王一蕾;;路网环境下防止重放攻击的位置隐私保护算法[J];华中科技大学学报(自然科学版);2013年S2期
5 陈宇琦;;一种基于时间戳的无线射频重放攻击抵御方案[J];现代计算机(专业版);2012年09期
6 赵华峰;;密码协议中重放攻击的研究[J];科学技术与工程;2008年18期
7 丛延奇,谢君,徐艳;IPSec的抗重放原理及其实现[J];湖南工程学院学报(自然科学版);2003年04期
8 逯海军,祝跃飞;产生“一次一密”会话密钥的抗重放攻击鉴别协议[J];计算机应用;2003年07期
9 夏正友,蒋嶷川,钟亦平,张世永;需求装载代码协议的安全缺陷分析[J];软件学报;2005年06期
10 王正才;杨世平;;抗重放攻击认证协议的设计原则和方法研究[J];计算机工程与设计;2008年20期
相关会议论文 前1条
1 刘家芬;周明天;;对安全协议重放攻击的分类研究(英文)[A];计算机技术与应用进展——全国第17届计算机科学与技术应用(CACIS)学术会议论文集(下册)[C];2006年
相关博士学位论文 前1条
1 陶宏才;安全协议结构及其范式研究[D];西南交通大学;2007年
相关硕士学位论文 前1条
1 梁德恒;多源随机线性网络编码安全的研究[D];暨南大学;2011年
,本文编号:1604719
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1604719.html