РЕАЛИЗАЦИЯ МЕХАНИЗМА ЗАЩИТЫ ОТ REPLAY-АТАК В HTTP-ЗАПРОСАХ
Главная статья
Аннотация
Настоящая статья посвящена задаче обеспечения безопасности HTTP-запросов веб-приложений от Replay-атак. Рассмотрен подход, основанный на многоступенчатой проверке временных меток, контрольных сумм и уникальности запросов. Предложена архитектура системы, включающая специализированные middleware-компоненты и распределённый кеш для предотвращения повторного использования запросов. Проведён количественный анализ комбинаторной сложности предложенного метода, подтверждающий его высокую устойчивость к попыткам перебора. Представлены практические рекомендации по выбору оптимального интервала хранения контрольных сумм в распределённом кеше с учётом требований безопасности и производительности
Подробнее

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-ShareAlike» («Атрибуция — Некоммерческое использование — На тех же условиях») 4.0 Всемирная.
Неисключительные права на статью передаются журналу в полном соответствии с Лицензией Creative Commons By-NC-SA 4.0 (Международная)