Skip to the content.

..

仿冒(Spoofing)

消减措施:认证(密码认证、SSL/TLS、IPSec、SSH等)

无认证、绕过认证

对该资源的访问是否需要对访问者进行身份认证?

口令认证

口令的生成

口令认证过程

口令的更新

证书认证

证书的生成与管理

证书的校验

认证方式缺陷

劫持合法会话

获取认证凭证

凭证输入时泄露

凭证传输时泄露

凭证保存时泄露