TAILIEUCHUNG - security fundamentals for e commerce phần 7

Thay vì chờ đợi cho một thông báo ACK đến từ khách hàng. Thời gian chờ đợi (thời gian chờ thời gian) là ngắn hơn, tuy nhiên, so với thời gian chờ kết nối backlogged của serverÂ. Sau khi thời gian chờ của firewall đã hết hạn, các máy chủ tường lửa sẽ gửi một thông điệp | Transport Layer Security 237 Initiator Responder Figure ISAKMP concept. There are several types of ISAKMP protocol messages. They all have the same header format and a variable payload format. The header includes among other information the cookies used to prevent denial-of-service attacks the type of the first payload in the message and the exchange type. The payload format accommodates different types of messages that can be used in ISAKMP such as nonce hash key exchange certificate or signature. A message can contain several payloads in a chain. Denial-of-service attacks are thwarted by using a special type of cookie also called an anticlogging token ACT . A cookie authenticates a protocol message and can be verified quickly. In this way no denial-of-service attack can be launched by flooding a host with random cookies whose verification needs excessive CPU resources. An additional requirement is that the cookie be unique for each SA. This can be achieved by including the current date and time in the cookie. ISAKMP uses a method for generating cookies based on Photuris 16 . The method applies a cryptographic hash function . MD5 to hash the source and destination IP address the source and destination UDP ports and a secret random value. The party generating the cookie is the only one that can verify it and if the verification is positive accept it. Unfortunately ISAKMP cookies suffer from several vulnerabilities that may lead to denial-of-service attacks. The cookie vulnerabilities as well as several other design problems are described in 17 . An ISAKMP exchange type specifies the ordering of the ISAKMP messages as well as the payload ordering within a message. Currently there are five exchange types defined in 14 The Base Exchange is used to combine authentication and key exchange but it does not provide identity protection. 238 Security Fundamentals for E-Commerce The Identity Protection Exchange separates the key exchange information from the identity-

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.