Beveiligingsvalidatie- en verificatiefouten

Naam van teller: Beveiligingsvalidatie- en verificatiefouten

Beschrijving

Deze teller wordt verhoogd wanneer een bericht wordt geweigerd vanwege een beveiligingsprobleem dat niet wordt gedekt door de teller 'Beveiligingsoproepen niet geautoriseerd'. Dergelijke problemen zijn onder andere:

  • Clienttoken kan niet worden gelezen uit het bericht.

  • De verificatie van het clienttoken is mislukt (bijvoorbeeld ongeldig wachtwoord).

  • De handtekeningverificatie is mislukt (het bericht is bijvoorbeeld gemanipuleerd).

  • Het bericht is een duplicaat van een vorige, wat kan gebeuren tijdens een replay-aanval.

  • Er is een ontsleutelingsfout opgetreden.

  • Sommige vereiste elementen (bijvoorbeeld een ontbrekend tijdstempel of versleuteld gegevensblok) ontbreken in het bericht.

  • Er zijn fouten opgetreden tijdens TLSNEGO/SPNEGO-handshake.