| 术语 | 描述 |
|---|---|
| 主动攻击 active attack | 这种攻击涉及修改或注入信息监听。 |
| 字典攻击 dictionary attack | 攻击者收集常用词和密码的数据库,使用所有可能的盐值加密,并将其加密术语数据库与系统中密码文件中的加密密码进行比较。如果找到匹配,则知道实际密码并获得访问权限。字典攻击可分为两类:在线字典攻击和离线字典攻击。 |
| 身份盗窃 identity theft | 身份盗窃和身份欺诈是指一个人以欺诈或欺骗方式错误获取和使用他人个人数据,通常为了经济利益的犯罪行为。 |
| 中间人攻击 man-in-the-middle attack | 攻击者拦截两个实体交换的公钥或加密密钥,并用自己的公钥冒充接收者。这种成功攻击导致密码系统或SPAK的泄露。 |
| 相互认证 mutual authentication | 客户端能够认证服务器,服务器也能够认证客户端。换句话说,两方中的一方向另一方证明它知道密码。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-06-13 02:22