# 重放攻击

> 重放攻击（英語：replay attack，或称为回放攻击）是一种恶意或欺诈的重复或延迟有效数据的网络攻击形式。 这可以由发起者或由拦截数据并重新传输数据的对手来执行。这是“中间人攻击”的一个较低级别版本。 这种攻击的另一种描述是： “从不同上下文将消息重播到安全协议的预期（或原始和预期）上下文，从而欺骗其他参与者，致使他们误以为已经成功完成了协议运行。”

- ID: m06198
- 分类: technical
- 领域: 网络安全

## 定义

攻击者截获了一次有效的通信数据（如加密的转账指令），虽然无法解密，但他将这份数据原封不动地再次发送给接收方。接收方误以为是新的请求而再次执行，导致受害者损失。脚手架作用： 重复的欺骗。有些策略或话术（如“下次一定”）虽然是旧的，但如果不加“时间戳”或“一次性随机数”进行防范，它们可以被反复用来欺骗你。

## 机制

重放攻击指截获并原样重发合法通信（如认证令牌），以冒充合法方或重复执行操作，因系统未校验新鲜性。

## 练习

防护中用时间戳、随机数（nonce）或序列号确保消息新鲜且仅一次有效。用它审查协议抗重放能力。

## 脚手架用法

重复的欺骗。有些策略或话术（如“下次一定”）虽然是旧的，但如果不加“时间戳”或“一次性随机数”进行防范，它们可以被反复用来欺骗你。

[阅读网页](https://thinkingmodels.site/entries/detail/m06198)
