Как предотвратить повторную атаку в IDP, инициированном SSO с использованием SAML2 - PullRequest
0 голосов
/ 13 ноября 2018

В SSO, инициированном IDP, ответ SAML от IDP может быть подвержен атакам воспроизведения. Поскольку SP не осведомлен о сеансе, инициированном IDP, пока не получит ответ, каковы возможные способы защиты атаки воспроизведения?

1 Ответ

0 голосов
/ 14 ноября 2018

ИП должен хранить список идентификаторов принятых утверждений на время существования подтверждения, чтобы предотвратить воспроизведение.

И повторное изменение идентификатора - это невозможно при правильно подписанном утверждении / ответе. Ничто не может быть изменено человеком посредине. Если изменение возможно, у вас гораздо больше проблем, чем просто повтор.

...