能防范重放攻击的技术是( )。
【正确答案】 D
【答案解析】解析:重放攻击的防御方案(1)时间戳 “时戳”——代表当前时刻的数。 基本思想——A接收一个消息当且仅当其包含一个对A而言足够接近当前时刻的时戳。 原理——重放的时戳将相对远离当前时刻。 时钟要求——通信各方的计算机时钟保持同步。 处理方式——设置大小适当的时问窗(间隔),越大越能包容网络传输延时,越小越能 防御重放攻击。 适用性——用于非连接性的对话(在连接情形下双方时钟若偶然出现不同步,则正确的 信息可能会被误判为重放信息而丢弃,而错误的重放信息可能会当作最新信息而接收)。(2)序号——通信双方通过消息中的序列号来判断消息的新鲜性。 要求通信双方必须事先协商一个初始序列号,并协商递增方法。(3)提问——应答 “现时”——与当前事件有关的一次性随机数N(互不重复即可)。 基本做法——期望从B获得消息的A事先发给B一个现时N,并要求B应答的消息中包含N或f(N),f是A、B预先约定的简单函数。 原理——A通过B回复的N或f(N)与自己发出是否一致来判定本次消息是不是重放的。 时钟要求——无。 适用性——用于连接性的对话。