什么是密码谜题?

信息安全 密码学
2021-09-10 12:04:11

拒绝服务下的 TCP 维基百科页面上,可以找到以下段落:

通过使用伪造的 IP 地址并重复发送故意组装的 SYN 数据包,攻击者可以使服务器消耗大量资源来跟踪虚假连接。这被称为 SYN 洪水攻击。针对这个问题提出的解决方案包括 SYN cookie 和密码谜题

我有兴趣了解更多关于密码学的谜题。我假设这是服务器可以在继续建立 tcp 连接之前将其发送回客户端的一些任务。该任务可能具有需要大量资源才能找到解决方案的属性,但是很容易检查解决方案是否有效(对于服务器)。这是正确的吗?(有点像为减少垃圾邮件而提出的建议。)

我在哪里可以阅读更多关于密码学难题的信息?谷歌搜索该术语不会返回任何有用的信息,也没有任何具有该名称的维基百科页面。

是否有任何现成的软件库可用于创建和解决我可以使用的这些难题?

1个回答

你的猜测是正面的。工作证明可能是一个更有用的搜索词:http ://en.wikipedia.org/wiki/Proof-of-work_system

据我所知,主要是专利问题阻止这些系统用于现代互联网协议,如 IPsec/IKE/SSL。我还从一些研究人员那里听说,在他们的实际评估中,在典型的密钥交换协议上部署此类协议以防止 DoS 基本上是零收益。但可能是他们还有其他可扩展性问题。看到一些真实世界的评估会很有趣。