针对 ASP.net Forms 认证的异源重放攻击研究及应对

来源 :计算机应用与软件 | 被引量 : 0次 | 上传用户:kangzeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
采用Forms认证的ASP.net网站容易受到重放攻击的威胁。介绍ASP.net Forms认证一般性实施方法,分析Forms认证的原理,给出重放攻击的原理性实施方法,并对重放攻击得逞的原因进行分析。在此基础上,通过引入更加严谨的会话概念,提出基于会话识别的异源重放攻击应对方案。该方案通过对会话的严格管理,识别客户端的变化,适时地要求用户输入原始认证信息,例如,用户名和密码,进行身份认证,达到应对重放攻击的目的。最后,代码实现和理论分析均表明,所提出的应对方案能够有效地应对异源重放攻击。
其他文献
推荐系统已经得到了广泛的研究和应用,但是大多数推荐系统中仍存在一些导致系统推荐质量低下的不足:用户-信息项矩阵的大规模性和数据稀疏性,假设所有的用户都是互相独立的,该假设忽略了用户之间的联系。为了提高推荐系统模型的准确性,提出一种新型的概率因子分析方法。该方法对社交网络图进行挖掘,并将挖掘出的信任关系应用到推荐系统中,从而把用户朋友的喜好与用户的兴趣融合在一起,用于提高推荐质量。理论分析和实验结果
1889年,爱德华·米其林在法国克莱蒙费朗创办了一家轮胎作坊,因需求量大,他的轮胎作坊没几年就成了一家大公司。随着规模越来越大,爱德华接触的业务也越来越多,并相继成立造船
近年来,在山东省枣庄市委.市政府的正确领导下,我市樱桃产业有了较大发展。今年,全市新建大樱桃设施实验棚8个,建立品种资源圃1个,落实育苗基地200亩,新发展种植基地2.46万亩。为进一
目的探讨盐酸小檗碱联合西格列汀治疗肥胖2型糖尿病的临床疗效。方法选取2014年8月—2015年8月在武安市第一人民医院内分泌科接受治疗的肥胖2型糖尿病患者96例为研究对象,按
本文以“人类的遗传病”一节课的教学为例,基于体验式的学习方式,在生物学核心素养的视域下就生命观念培养目标的培育途径提出了自己的思考,旨在培养学生正确的生命观念、社
数据市场已经呈现平台、数据、算法的三维竞争结构。数字平台改变了市场竞争的外在形式和内在逻辑,其作为海量、多元、实时的数据集合体,通过数字技术和算法设计获得了一定的