2016-07-22 3 views
-1

Как можно использовать Jailing и Backoff для демотирования атаки онлайн-словаря в системе аутентификации?Jailing and BackOff в Network Security

+1

Вам нужно больше информации – StephenG

+0

Я голосую, чтобы закрыть этот вопрос не по теме, потому что это не вопрос программирования, как это определено в [HELP] руководящих принципов. –

ответ

0

Словарь-атак означает пробную ошибку из списка потенциальных паролей. Jailing and Backoff помогает замедлить эти атаки.

Jailing - Разрешить, но ограничить деятельность. Он имеет интересные связи с контролем доступа. Backoff - Наиболее распространенной формой является экспоненциальная отсрочка.

Пусть x - параметр, выбранный администратором; система ожидает x^0 = 1 секунду до повторного запроса пользователя, после n отказов система ожидает x^(n-1) секунд.

0

Jailing означает, что злоумышленник имеет ограниченный доступ к системе без возможности совершить фактическое изменение, но заставляет злоумышленника полагать, что у него есть полный доступ к системе, когда неверные учетные данные неоднократно указывались для определенного количества раз.

Откат означает, что время ожидания повторения увеличивается с каждым неправильным вводом. например 1 секунда после 1 неправильной попытки, 2 секунды после 2 неправильных попыток и так далее.

Внедрение этих процессов в процессе аутентификации не позволяет потенциальному злоумышленнику попробовать слишком много возможностей и в конечном итоге сделать правильную догадки. Таким образом, демотируйте атаку словаря.

P.S: CSIT вопросы сосать ....