期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
工控系统认证绕过漏洞实证分析 被引量:2
1
作者 王航 张帅 +1 位作者 杜君 杨帆 《网络空间安全》 2018年第3期8-13,共6页
论文研究了当前工业控制系统存在的安全风险以及漏洞披露的现状,分析了认证绕过的常见方法。针对某厂商系列PLC进行了实验仿真的渗透测试,发现了认证绕过漏洞,同时基于逆向算法实现重放攻击,可以从PLC中获取梯形图逻辑,并在组态软件中... 论文研究了当前工业控制系统存在的安全风险以及漏洞披露的现状,分析了认证绕过的常见方法。针对某厂商系列PLC进行了实验仿真的渗透测试,发现了认证绕过漏洞,同时基于逆向算法实现重放攻击,可以从PLC中获取梯形图逻辑,并在组态软件中复原。 展开更多
关键词 工业控制系统安全 认证绕过 重放攻击
下载PDF
一种WWW环境中绕过认证问题的解决方法-虚拟路由策略
2
作者 陈方亮 《网络电信》 2006年第10期65-67,共3页
绕过认证攻击就是数字系统中攻击者绕过认证模块非法访问受到保护的资源。特别是在www环境中,每个资源都有自己同定的URL,这样用户可以不通过认证模块也能访问资源。现在很多安全策略、安全技术应用到网络中可是这些都不能解决绕过认... 绕过认证攻击就是数字系统中攻击者绕过认证模块非法访问受到保护的资源。特别是在www环境中,每个资源都有自己同定的URL,这样用户可以不通过认证模块也能访问资源。现在很多安全策略、安全技术应用到网络中可是这些都不能解决绕过认证带来的问题。本文介绍了一种改进的安全策略-虚拟路由策略,在这个策略中资源使用动态的URL,而且并不将资源本身置于www环境中。它给通过认证的用户分配唯一的一条虚拟路由访问资源,它有效的解决了资源的非法使用的问题有效保护了产权。 展开更多
关键词 绕过认证 虚拟路由 认证 确认
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部