2016-07-22 11 views
-1

認証システムのオンライン辞書攻撃を排除するために、ジャイルとバックオフを使用するにはどうすればよいですか?ネットワークセキュリティの妨害と後退

+1

[ヘルプ]ガイドラインで定義され、それはプログラミングの問題ではないので、私は、オフトピックとして、この質問を閉じるために投票していますより多くの情報 – StephenG

+0

が必要です。 –

答えて

0

辞書攻撃とは、潜在的なパスワードのリストから試行錯誤を意味します。ジャイルとバックオフは、これらの攻撃を遅らせるのに役立ちます。

迷惑メール - 許可するが、活動を制限する。それはアクセス制御との面白い接続を持っています。 バックオフ - 最も一般的な形式は指数バックオフです。

xを管理者が選択したパラメータとします。システムはx^0 = 1秒待ってからユーザーにプロンプ​​トを表示し、n回失敗するとシステムはx ^(n-1)秒待機します。

0

投獄は、実際の変更を行う能力なしにシステムへの攻撃者が限定されたアクセスを与えますが、攻撃者を作る意味は、彼が間違った資格情報が繰り返し回数のいくつかのセット数のために与えられているシステムへの完全なアクセス権を持っていると信じています。

バックオフは、間違った入力ごとに再試行の待機時間が増加することを意味します。例えば1回の間違った試行の後に1秒、2回の間違った試行の後に2秒など。

これらを認証プロセスで実装することにより、攻撃者が多すぎる可能性を試してしまい、最終的に正しい推測ができなくなります。したがって、辞書攻撃の能力を低下させる。

P.S:CSITの質問が吸う....

関連する問題