下列哪些方法可以防止重放攻击( )
A、确认-重传
B、没有办法解决
C、超时-重发机制
D、时戳机制
A、确认-重传
B、没有办法解决
C、超时-重发机制
D、时戳机制
A、A.时间戳基本思想──A接收一个消息当且仅当其包含一个对A而言足够接近当前时刻的时戳,只需设定消息接收的时间范围,需关注通信双方时间的同步
B.预防重放攻击,可以采用时间戳、序列号、提问-应答等思想实现
C.序列号的基本思想:通信双方通过消息中的序列号来判断消息的新鲜性,要求通信双方必须事先协商一个初始序列号,并协商递增方法
D.提问应答思想是:期望从B获得消息的A事先发给B一个现时N,并要求B应答的消息中包含N或f(N),f是A、B预先约定的简单函数,A通过B回复的N或f(N)与自己发出是否一致来判定本次消息是不是重放的
A、通过使用带密钥Hash算法,对受保护的数据计算摘要,防止防止数据包被黑客篡改,保证发送数据包的完整性 B、提供对数据源身份的验证,保证报文发送者身份的真实性 C、AH协议使用32比特序列号结合防重放窗口和报文验证来防御重放攻击 D、在传输模式下,AH协议验证IP报文的数据部分和IP头中的不变部分 E、在隧道模式下,AH协议验证全部的内部IP报文和外部IP头中的不变部分