Reflection attack: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Messbot (discussione | contributi)
Contromisure: sostituzione entità per le lineette (per Check Wikipedia) using AWB
Riga 13:
 
== Contromisure ==
La contromisura più comune a questo tipo di attacco è la seguente: la vittima inserisce il suo codice di identificazione nel ''response'' alla ''challenge''. In questo modo, se a sua volta riceve un ''response'' contenente il suo ID, può semplicemente scartarlo.<ref>{{cita libro|url=http://www.cl.cam.ac.uk/~rja14/book.html|titolo=Security Engineering: A Guide to Building Dependable Distributed Systems|autore=[[Ross J. Anderson]]|lingua=en|ISBN=0-471-38922-6|pagine=20&ndash;2220–22|anno=2001|edizione=1}}</ref>
# Alice inizia la connessione con Bob
# Bob sfida Alice inviandogli un ''[[nonce]]''. <math>B \rightarrow A: N</math>