我们正在努力恢复Google Play商店上的Unionpedia应用程序
传出传入
🌟我们简化了设计以优化导航!
Instagram Facebook X LinkedIn

防重放

指数 防重放

防重放(Anti-replay)亦称反重放、抗重放,是互联网工程任务组(IETF)之IPsec的一个子协议。它的主要目的是避免黑客注入或篡改从源到目的地的網路封包。防重放协议使用为网络中的两个节点之间建立安全连接。在安全连接建立后,防重放协议使用封包序列号抗衡重放攻击,具体如下:在源发送消息时,它向其封包添加一个序列号;序列号从0开始,后续每个封包递增1。目的地则以“滑动窗口”维护有效接收分组的序列号记录,它将拒绝所有所含序列号低于滑动窗口中最小值(即太旧)或者序列号已于滑动窗口中出现(即重复/重放)的封包。通过验证的已接收封包将使滑动窗口更新,如果滑动窗口已满则将最小的序列号移出窗口。.

目录

  1. 6 关系: 安全协议互联网工程任务组網路封包网络传输协议重放攻击IPsec

  2. 互聯網小作品
  3. 加密协议
  4. 穿隧協議
  5. 网络层协议

安全协议

安全协议(security protocol),又稱作密码协议(cryptographic protocol)、加密協定(encryption protocol),是以密码学为基础的消息交换协议,其目的是在网络环境中提供各种安全服务。密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法。安全协议是网络安全的一个重要组成部分,我们需要通过安全协议进行实体之间的认证、在实体之间安全地分配密钥或其它各种秘密、确认发送和接收的消息的非否认.

查看 防重放和安全协议

互联网工程任务组

互联网工程任务小组(Internet Engineering Task Force,縮寫為 IETF)负责互联网标准的开发和推动。 它的组织形式主要是大量负责特定议题的工作组,每个都有一个指定主席(或者若干副主席)。工作组再用主题组织为领域(area);每个领域都有一个领域指导(area director,AD),大多数领域还有两个副AD;AD任命工作组主席。AD和IETF主席构成Internet Engineering Steering Group(IESG),负责IETF的整体运作。.

查看 防重放和互联网工程任务组

網路封包

数据包(Data packet),又称分组,是在分组交换网络中传输的格式化數據單位。 一個数据包(packet)分成兩個部份,包括控制信息,也就是头(header),和資料本身,也就是负载(payload)。 我们可以将一个数据包比作一封信,头相当于信封,而数据包的数据部分则相当于信的内容。当然,有时候一个大数据包可以分成多个小数据包,这个和信不同。.

查看 防重放和網路封包

网络传输协议

通信协议或简称为传输协议(Communications Protocol)在电信中,是指在任何物理介质中允许两个或多个在中的终端之间传播信息的系统标准,也是指计算机通信或網路設備的共同语言。, 通信协议定义了通信中的语法学, 语义学和同步规则以及可能存在的错误检测与纠正。通信协议在硬件,软件或两者之间皆可实现 为了交换大量信息,通信系统使用通用格式(协议)。每条信息都有明确的意义使得预定位置给予响应,并独立回应指定的行为,通信协议须参与实体都同意才能生效。 为了达成一致,协议必须要有技术标准.

查看 防重放和网络传输协议

重放攻击

重放攻击(Replay attack,或稱作重送攻擊)是一种网络攻击,通过恶意的欺诈性地重复或拖延正常的数据传输而实施。因工作原理如同重放歌曲一样而得名。.

查看 防重放和重放攻击

IPsec

網際網路安全協定(Internet Protocol Security,縮寫為IPsec),是一個協定組合,透过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族(一些相互关联的协议的集合)。 IPsec由两大部分组成:(1)建立安全分组流的密钥交换协议;(2)保护分组流的协议。前者为網際網路金鑰交換(IKE)协议。后者包括加密分组流的封装安全载荷协议(ESP协议)或认证头协议(AH协议)协议,用于保证数据的机密性、来源可靠性(认证)、无连接的完整性并提供抗重播服务。.

查看 防重放和IPsec

另见

互聯網小作品

加密协议

穿隧協議

网络层协议