Previene gli attacchi di Replay tramite timestamp mentre l'orologio del client non è regolato [chiuso]

-2

Ho intenzione di inviare il mio timestamp al server e il server controllerà se è in un dato intervallo. Cosa succede se Il mio orologio portatile non è regolato (ad esempio, dà 2:00 pm mentre ora sono le 2:00). ora ho perso il server. Come devo gestire una situazione del genere.

    
posta Ali Amin 30.06.2014 - 19:14
fonte

1 risposta

1

È necessario prendere sul serio la gestione del sistema e utilizzare NT, oppure è possibile creare un endpoint aggiuntivo sul server per eseguire il polling del server per il tempo necessario.

Ad esempio, è possibile inviare una richiesta al server e registrare il timestamp della richiesta. Il server dovrebbe rispondere con il timestamp, quindi il cliente può capire la differenza e regolare di conseguenza il timestamp.

In questo modo, i tuoi dati andranno in sincronia con il server meno pochi nanosecondi / secondi.

client   ---get timestamp--> SERVER
client   <---137000881---    SERVER
client   -- your request --> SERVER
    
risposta data 30.06.2014 - 20:44
fonte

Leggi altre domande sui tag