- 3
- 0
- 约4.26千字
- 约 22页
- 2015-12-18 发布于广东
- 举报
安全协议分析与设计第六章(下) 卫剑钒 设计抵御拒绝服务攻击的安全协议 拒绝服务攻击(DoS)是一种常见而有效的攻击手段,它利用协议或系统中的缺陷,向服务提供方进行攻击,试图通过耗尽服务方资源或其他方式,达到使服务方“无法向授权用户提供服务或造成对时间要求急迫类服务的延迟”[ISO89]的效果。 分布式拒绝服务攻击(DDoS)作为DoS攻击的一种特殊形式,则是利用大量的傀儡主机向服务方发起攻击。 攻击者可冒充协议发起方发起大量的认证请求,安全协议如果在设计时未能考虑DoS攻击的威胁,响应方就很容易耗尽受限资源导致拒绝服务。 安全协议中的DoS攻击 下面以ISO/IEC 11770-3密钥交换协议为例,来说明安全协议中普遍存在的DoS攻击隐患。 Na和Nb为Nonce,Kba和Kab为双方各自产生的密钥,协议运行完毕后,每个主体将Kab和Kba进行散列运算后得到会话密钥。 攻击者可以冒充发起方A发出大量的虚假消息Msg1,响应方B接收到Msg1后,不做任何判断(也不能做出判断),就开始进行Kba的生成以及一次公钥加密和一次签名运算,其中后两者在计算上都是较为昂贵的。 同时响应者还要在内存中保存这次认证的状态,如保存A、Na、Nb、Kab等信息,攻击者在短时间内可以冒充任意的发起方向响应方发送大量的Msg1,这样,协议同时受到内存耗尽和计算耗尽DoS攻击的威胁。 防御策略
您可能关注的文档
- 大学计算机基础 宋瑞 左超红 朱训林 第3章 Word 2003文字处理软件新.ppt
- 大学计算机基础 宋瑞 左超红 朱训林 第4章 Excel 2003表格处理软件新.ppt
- 大学计算机基础 宋瑞 左超红 朱训林 第6章 常用工具软件介绍新.ppt
- 大学计算机基础 宋瑞 左超红 朱训林 第8章 计算机网络及Internet基础新.ppt
- 大学计算机基础 宋瑞 左超红 朱训林 第9章 计算机网络及Internet基础新.ppt
- 大学计算机基础 宋瑞 左超红 朱训林 第10章 计算机维护与故障处理基础知识新.ppt
- 安防系统工程方案设计 金文光 第1-7章 第5章新.ppt
- 安防系统工程方案设计 金文光 第8-11章 第8章新.ppt
- 安防系统工程方案设计 金文光 第8-11章 第9章新.ppt
- 安防系统工程方案设计 金文光 第8-11章 第10章新.ppt
最近下载
- 颈动脉狭窄介入治疗操作规范(专家共识).pdf VIP
- 小学五年级下册数学应用题100道(含答案).docx
- 压缩空气储能电站浅埋人工储气洞库设计基本理念和方法.pdf VIP
- 西门子光子双源ct培训课件.ppt VIP
- 单相桥式整流电路教案.doc VIP
- 2025年湖北省中考语文试题(含答案及解析).pdf
- 云南省楚雄彝族自治州2024-2025学年五年级下册期末考试语文试卷(有答案).pdf VIP
- 给排水国标图集-04S516:混凝土排水管道基础及接口.pdf VIP
- 文华期货软件公式指标文华财经指标公式源码期货指标自动提示买卖点的期货软件.doc VIP
- 10 荀径-列控中心基本原理和功能.ppt
原创力文档

文档评论(0)