dbo:abstract
|
- In computer security, a reflection attack is a method of attacking a challenge–response authentication system that uses the same protocol in both directions. That is, the same challenge–response protocol is used by each side to authenticate the other side. The essential idea of the attack is to trick the target into providing the answer to its own challenge. (en)
- Il reflection attack è un tipo di attacco informatico volto a colpire sistemi di autenticazione di tipo , che usano lo stesso protocollo di comunicazione in entrambe le direzioni (ovvero, ciascuna parte utilizza lo stesso protocollo per autenticarsi con l'altra parte). L'idea alla base di questo tipo di attacco è di imbrogliare la vittima chiedendogli una soluzione (response) alla sua stessa sfida (challenge). (it)
- Een reflectieaanval is een aanval op een challenge response-authenticatiesystemen die voor beide wegen van communicatie hetzelfde protocol (manier van versleutelen) gebruiken. Het systeem wordt hierbij om de tuin geleid door de respons op zijn eigen challenge te geven. Het werkt als volgt: 1.
* De aanvaller maakt verbinding met het doelwit. 2.
* Het doelwit stuurt een challenge terug, om de aanvaller te authenticeren. 3.
* De aanvaller maakt een nieuwe verbinding waarbij de challenge van het doelwit als de challenge van de aanvaller wordt verstuurd. 4.
* Het doelwit antwoordt met een respons op de challenge. 5.
* De aanvaller antwoordt met deze respons op de eerste verbinding. Deze manier van aanvallen is onder andere op te lossen door:
* het protocol voor beide wegen niet hetzelfde te laten zijn (bv. de initiator mag alleen even challenges sturen en het doelwit alleen oneven challenges).
* de initiator te verplichten eerst een respons te sturen op de challenge van het doelwit, voordat het doelwit een response stuurt op de challenge van de initiator. (nl)
|
dbo:wikiPageID
| |
dbo:wikiPageLength
|
- 3042 (xsd:nonNegativeInteger)
|
dbo:wikiPageRevisionID
| |
dbo:wikiPageWikiLink
| |
dbp:wikiPageUsesTemplate
| |
dcterms:subject
| |
gold:hypernym
| |
rdf:type
| |
rdfs:comment
|
- In computer security, a reflection attack is a method of attacking a challenge–response authentication system that uses the same protocol in both directions. That is, the same challenge–response protocol is used by each side to authenticate the other side. The essential idea of the attack is to trick the target into providing the answer to its own challenge. (en)
- Il reflection attack è un tipo di attacco informatico volto a colpire sistemi di autenticazione di tipo , che usano lo stesso protocollo di comunicazione in entrambe le direzioni (ovvero, ciascuna parte utilizza lo stesso protocollo per autenticarsi con l'altra parte). L'idea alla base di questo tipo di attacco è di imbrogliare la vittima chiedendogli una soluzione (response) alla sua stessa sfida (challenge). (it)
- Een reflectieaanval is een aanval op een challenge response-authenticatiesystemen die voor beide wegen van communicatie hetzelfde protocol (manier van versleutelen) gebruiken. Het systeem wordt hierbij om de tuin geleid door de respons op zijn eigen challenge te geven. Het werkt als volgt: Deze manier van aanvallen is onder andere op te lossen door: (nl)
|
rdfs:label
|
- Reflection attack (it)
- Reflectieaanval (nl)
- Reflection attack (en)
|
owl:sameAs
| |
prov:wasDerivedFrom
| |
foaf:isPrimaryTopicOf
| |
is dbo:wikiPageWikiLink
of | |
is foaf:primaryTopic
of | |