首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >恢复签名消息是安全的登录过程吗?

恢复签名消息是安全的登录过程吗?
EN

Stack Overflow用户
提问于 2021-04-30 10:25:58
回答 1查看 33关注 0票数 0

以下登录过程是否安全?

  1. 在服务器
  2. 上签名,将其发送给客户端
  3. ,用元as
  4. 签名返回签名
  5. 从签名和签名消息中恢复帐户<

>H 210<>H 111使用恢复的地址作为id<代码>H 212G 213

使用这个概念时,我遇到的最常见的漏洞是什么?

EN

Stack Overflow用户

回答已采纳

发布于 2021-04-30 15:25:25

在一个非常高的层次上的概念是有效的,但实现细节是关键。考虑重放攻击--例如,攻击者不应该能够使用先前签名的回复。还可以考虑mitm:服务器发送挑战,攻击者将其转发给客户端,客户端签名,将其发送给攻击者,现在攻击者可以对受害者进行身份验证和模拟。这意味着它需要一个安全通道,客户端已经对服务器进行了身份验证(即。( https)等等,在如何实现这一点上有很多细节是很重要的。

还请注意,这是关于webauthn所做的事情。

票数 1
EN
查看全部 1 条回答
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67332298

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档