一种防重放攻击的方法及分布式系统

基本信息

申请号 CN201610835562.7 申请日 -
公开(公告)号 CN107835145B 公开(公告)日 2019-12-31
申请公布号 CN107835145B 申请公布日 2019-12-31
分类号 H04L29/06;H04L9/32 分类 电通信技术;
发明人 陈杰;唐勇;庞涛 申请(专利权)人 炫彩互动网络科技有限公司
代理机构 北京德崇智捷知识产权代理有限公司 代理人 炫彩互动网络科技有限公司
地址 210019 江苏省南京市建邺区嘉陵江东街18号04幢17层
法律状态 -

摘要

摘要 一种防重放攻击的方法及分布式系统。主要针对分布式系统,通过设计进行认证计算的验证码WnID并控制验证码WnID的状态变换来实现防重放攻击。具体而言,本系统中通过网关服务器G,先选择一个工作服务器Wi针对客户端C的认证请求生成验证码WnIDi,通过判断客户端C是否能正确的对验证码WnIDi及其状态进行响应,在将认证信息转发至具体的工作服务器Wi之前将进行重放攻击的客户端C进行筛除,避免其攻击。本发明通过网关服务器G对进行重放攻击的客户端C进行预先筛除,从而减轻工作服务器的运算量,同时不会影响正常业务。而且,通过对验证码WnID及其状态的设计,可以简化筛除以及认证的计算量,同时减少进行认证所需的随机数数量,提高认证的准确度。