Aanval opnieuw afspelen

Schrijver: Randy Alexander
Datum Van Creatie: 24 April 2021
Updatedatum: 26 Juni- 2024
Anonim
Module 7: Replay Attack
Video: Module 7: Replay Attack

Inhoud

Definitie - Wat betekent Replay Attack?

Een herhalingsaanval is een categorie netwerkaanval waarbij een aanvaller een gegevensoverdracht detecteert en deze op frauduleuze wijze heeft vertraagd of herhaald. De vertraging of herhaling van de gegevensoverdracht wordt uitgevoerd door de ER of door de kwaadwillende entiteit, die de gegevens onderschept en opnieuw verzendt. Met andere woorden, een herhalingsaanval is een aanval op het beveiligingsprotocol waarbij herhalingen van gegevensoverdracht van een andere naar het beoogde ontvangende systeem worden gebruikt, waardoor de deelnemers worden misleid door te geloven dat ze de gegevensoverdracht met succes hebben voltooid. Replay-aanvallen helpen aanvallers toegang te krijgen tot een netwerk, informatie te verkrijgen die niet gemakkelijk toegankelijk zou zijn geweest of een dubbele transactie te voltooien.


Een replay-aanval wordt ook wel een afspeelaanval genoemd.

Een inleiding tot Microsoft Azure en de Microsoft Cloud | In deze handleiding leert u wat cloud computing inhoudt en hoe Microsoft Azure u kan helpen bij het migreren en runnen van uw bedrijf vanuit de cloud.

Techopedia legt Replay Attack uit

Tenzij beperkt, zouden netwerken en computers die aan herhalingsaanvallen worden onderworpen het aanvalsproces als legitiem beschouwen. Een voorbeeld van een replay-aanval is het opnieuw afspelen van een door een aanvaller verzonden netwerk, dat eerder door een geautoriseerde gebruiker is verzonden. Hoewel de s mogelijk zijn gecodeerd en de aanvaller mogelijk niet de werkelijke sleutels krijgt, kan het opnieuw verzenden van geldige gegevens of aanmeldingen ervoor zorgen dat ze voldoende toegang krijgen tot het netwerk. Een replay-aanval kan toegang krijgen tot de bronnen door een authenticatie opnieuw af te spelen en kan de bestemmingshost verwarren.


Een van de beste technieken om replay-aanvallen af ​​te wenden, is door sterke digitale handtekeningen met tijdstempels te gebruiken. Een andere techniek die kan worden gebruikt om een ​​replay-aanval te voorkomen, is door willekeurige sessiesleutels te maken die tijdgebonden en procesgebonden zijn. Een eenmalig wachtwoord voor elk verzoek helpt ook bij het voorkomen van replay-aanvallen en wordt vaak gebruikt bij bankactiviteiten. Andere technieken die worden gebruikt tegen replay-aanvallen omvatten sequencing van s en niet-acceptatie van dubbele s.