安全
lingboweibu2012
这个作者很懒,什么都没留下…
展开
-
关于拒绝服务攻击的一点初步思考
发起攻击的一方,总要通过一定线路才能到达攻击目标。能够在途中拦截掉攻击的数据包方为上策。 可以采取一种这样的策略,发送方发送一定数量的数据包之后若没有得到服务器的允许,便在一定时间里不能再发送数据包到此服务器。 服务器的允许可以通过回复特定的数据包来实现。 打个比方,网路就是媒婆,发起攻击的是暴力的求爱的小伙,被攻击者是被追求的姑娘。在姑娘不点头的情况下,媒婆就要警告这个 暴力的小原创 2012-02-23 22:16:48 · 296 阅读 · 0 评论 -
身份验证策略遐想
用户注册某个网站的时候,传送一个图片(或者一段语音,本质都是一大串数据),作为双方的共同认识,我们定义为身份数据集。然后以后登录过程,以此共识为基础,进行对话。比如,服务器发送一个函数,客户端用这个函数作用于这个身份数据集,把运算结果提交给服务器,服务器在本地进行计算出结果,将两个结果进行比对。 可以做成动态化,没进行一次成功的验证,身份数据集(客户端和服务器端同步)进行变换,这种情况用在固定一原创 2012-02-17 17:16:47 · 290 阅读 · 0 评论