Для устранения подобного рода атак существуют следующие приемы:
- периодическое выполнение процедур аутентификации в рамках уже установленного сеанса связи;
- привязка результата аутентификации к последующим действиям пользователей в рамках системы. Примером подобного подхода может служить аутентификационный обмен секретными сеансовыми ключами, с использованием которых осуществляется дальнейшее взаимодействие пользователей.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
