Сети-безопасности, связанные с - PullRequest
1 голос
/ 05 февраля 2012

Это не относится конкретно к какому-либо языку программирования или технике, но все же: вы знаете, как вы можете использовать такие программы, как Wireshark, для чтения пакетов, проходящих через ваш компьютер (или маршрутизатор, точнее)?Эти пакеты могут содержать секретную информацию, которая должна быть каким-либо образом зашифрована, например, имя пользователя и пароль для некоторых систем.Но даже без этой информации можно воссоздать эти пакеты и получить ту же информацию, не так ли?Например, я могу отправить эти пакеты со своего компьютера, притвориться, что я запросил услугу, и получить доступ таким образом к данной системе.Как это предотвратить?

Кроме того, вопрос, связанный с определенными вопросами: когда маршрутизатор получает пакет, как он узнает, к какому компьютеру направить его, если к нему подключено несколько компьютеров в локальной сети?

1 Ответ

1 голос
/ 05 февраля 2012

То, что вы описываете, называется replay-attack - для предотвращения такого рода атак соответствующий протокол должен иметь некоторые встроенные функции (например, некоторый уникальный идентификатор для запроса и становится недействительным после полученияв первый раз и / или становится недействительным по истечении определенного времени и / или некоторой отметки времени и т. д.).

...