2012-02-05 100 views
1

它不具體涉及任何編程語言或技術,但仍: 你知道你可以如何使用程序,如Wireshark來讀取數據包通過你的電腦去(或路由器,更準確的)?這些數據包可以包含必須以某種方式加密的,像一些系統的用戶名和密碼的保密信息。但即使沒有這些信息,也可以重新創建這些數據包並獲取相同的信息,不是嗎?例如,我可以從我的電腦發送這些數據包,假裝我所要求的服務,並獲得進入這種方式給定系統。這是如何防止的?網絡安全相關的

此外,一種-的相關問題:當​​路由器收到一個數據包,它是如何知道哪臺計算機將其引導到如果多​​臺計算機連接到它在LAN?

回答

1

你所描述的稱爲replay-attack--爲了防止這種攻擊,相應的協議需要有一些內置的功能(如每個請求一些唯一的ID,並且在第一次被接收後變爲無效和/或變爲在一段時間和/或某個時間戳之後無效)等)。

+0

謝謝你能回答也是我的第二個問題PLZ? – 2012-02-05 17:25:11

+1

@DimenShaw一個路由器知道這一點,因爲所謂的MAC地址(「HW」的NIC,源和目的地的-adress)是以太網幀(物理層),其輪流包含IP數據包的一部分... – Yahia 2012-02-05 17:35:08