An Entity of Type: software, from Named Graph: http://dbpedia.org, within Data Space: dbpedia.org

In computer security, a reflection attack is a method of attacking a challenge–response authentication system that uses the same protocol in both directions. That is, the same challenge–response protocol is used by each side to authenticate the other side. The essential idea of the attack is to trick the target into providing the answer to its own challenge.

Property Value
dbo:abstract
  • In computer security, a reflection attack is a method of attacking a challenge–response authentication system that uses the same protocol in both directions. That is, the same challenge–response protocol is used by each side to authenticate the other side. The essential idea of the attack is to trick the target into providing the answer to its own challenge. (en)
  • Il reflection attack è un tipo di attacco informatico volto a colpire sistemi di autenticazione di tipo , che usano lo stesso protocollo di comunicazione in entrambe le direzioni (ovvero, ciascuna parte utilizza lo stesso protocollo per autenticarsi con l'altra parte). L'idea alla base di questo tipo di attacco è di imbrogliare la vittima chiedendogli una soluzione (response) alla sua stessa sfida (challenge). (it)
  • Een reflectieaanval is een aanval op een challenge response-authenticatiesystemen die voor beide wegen van communicatie hetzelfde protocol (manier van versleutelen) gebruiken. Het systeem wordt hierbij om de tuin geleid door de respons op zijn eigen challenge te geven. Het werkt als volgt: 1. * De aanvaller maakt verbinding met het doelwit. 2. * Het doelwit stuurt een challenge terug, om de aanvaller te authenticeren. 3. * De aanvaller maakt een nieuwe verbinding waarbij de challenge van het doelwit als de challenge van de aanvaller wordt verstuurd. 4. * Het doelwit antwoordt met een respons op de challenge. 5. * De aanvaller antwoordt met deze respons op de eerste verbinding. Deze manier van aanvallen is onder andere op te lossen door: * het protocol voor beide wegen niet hetzelfde te laten zijn (bv. de initiator mag alleen even challenges sturen en het doelwit alleen oneven challenges). * de initiator te verplichten eerst een respons te sturen op de challenge van het doelwit, voordat het doelwit een response stuurt op de challenge van de initiator. (nl)
dbo:wikiPageID
  • 1024256 (xsd:integer)
dbo:wikiPageLength
  • 3042 (xsd:nonNegativeInteger)
dbo:wikiPageRevisionID
  • 1095443577 (xsd:integer)
dbo:wikiPageWikiLink
dbp:wikiPageUsesTemplate
dcterms:subject
gold:hypernym
rdf:type
rdfs:comment
  • In computer security, a reflection attack is a method of attacking a challenge–response authentication system that uses the same protocol in both directions. That is, the same challenge–response protocol is used by each side to authenticate the other side. The essential idea of the attack is to trick the target into providing the answer to its own challenge. (en)
  • Il reflection attack è un tipo di attacco informatico volto a colpire sistemi di autenticazione di tipo , che usano lo stesso protocollo di comunicazione in entrambe le direzioni (ovvero, ciascuna parte utilizza lo stesso protocollo per autenticarsi con l'altra parte). L'idea alla base di questo tipo di attacco è di imbrogliare la vittima chiedendogli una soluzione (response) alla sua stessa sfida (challenge). (it)
  • Een reflectieaanval is een aanval op een challenge response-authenticatiesystemen die voor beide wegen van communicatie hetzelfde protocol (manier van versleutelen) gebruiken. Het systeem wordt hierbij om de tuin geleid door de respons op zijn eigen challenge te geven. Het werkt als volgt: Deze manier van aanvallen is onder andere op te lossen door: (nl)
rdfs:label
  • Reflection attack (it)
  • Reflectieaanval (nl)
  • Reflection attack (en)
owl:sameAs
prov:wasDerivedFrom
foaf:isPrimaryTopicOf
is dbo:wikiPageWikiLink of
is foaf:primaryTopic of
Powered by OpenLink Virtuoso    This material is Open Knowledge     W3C Semantic Web Technology     This material is Open Knowledge    Valid XHTML + RDFa
This content was extracted from Wikipedia and is licensed under the Creative Commons Attribution-ShareAlike 3.0 Unported License