Skip to main content

Τι είναι το αναγνωριστικό συνεδρίας;

Ένα αναγνωριστικό συνεδρίας είναι ένας τρόπος με τον οποίο ένα σύστημα υπολογιστή, συνήθως ένας διακομιστής, είναι σε θέση να εντοπίσει και να παρακολουθεί τις ενέργειες ενός μόνο χρήστη κατά τη διάρκεια οποιασδήποτε συγκεκριμένης περιόδου σύνδεσης.Αυτά χρησιμοποιούνται αρκετά εκτενώς στο διαδίκτυο από διάφορους ιστότοπους και μπορούν να χρησιμοποιηθούν διάφορες μεθόδους, όπως cookies ή ομοιόμορφοι εντοπιστές πόρων (URL) που προορίζονται ειδικά για την παρακολούθησή τους.Χρησιμοποιώντας αυτά τα αναγνωριστικά, ένα σύστημα είναι σε θέση να παρακολουθεί πιο εύκολα τους χρήστες που συνδέονται επί του παρόντος στο σύστημα και να παρέχει πληροφορίες σχετικά με κάθε χρήστη.Ένα αναγνωριστικό περιόδου σύνδεσης συνήθως παράγεται στην αρχή μιας περιόδου σύνδεσης και είναι μοναδικό για έναν συγκεκριμένο χρήστη κατά τη διάρκεια αυτής της περιόδου σύνδεσης.

Ονομάζεται επίσης αναγνωριστικό περιόδου σύνδεσης, ένα αναγνωριστικό περιόδου σύνδεσης είναι ένας αριθμητικός ή αλφαριθμητικός κώδικας που δίνεται σε έναν χρήστη που συνδέεται με ένα σύστημα υπολογιστή,όπως ένας διακομιστής ιστότοπου.Αυτός ο κωδικός χρησιμοποιείται στη συνέχεια κατά τη διάρκεια μιας συνεδρίας για να προσδιορίσει αυτόν τον χρήστη και να του επιτρέψει να έχει πληροφορίες συγκεκριμένες για τη χρήση του.Για παράδειγμα, ένας ιστότοπος αγορών μπορεί να επιτρέψει σε έναν χρήστη να προσθέσει στοιχεία που ενδιαφέρεται να αγοράσει σε ένα εικονικό "καλάθι αγορών".Αυτό το καλάθι αγορών θα βασιζόταν στο αναγνωριστικό περιόδου σύνδεσης του χρήστη για να παρακολουθεί τα στοιχεία που προσθέτει και να διατηρεί τα καροτσάκια κάθε χρήστη ξεχωριστά.να γίνει με διάφορους τρόπους.Αυτό γίνεται συχνά μέσω μιας γεννήτριας τυχαίων αριθμών για να αποφευχθεί αποτελεσματικότερα οι χάκερς που μπορεί να προσπαθήσουν να χρησιμοποιήσουν ψευδώς αναγνωριστικό κάποιου άλλου.Οι χάκερ ή άλλοι χρήστες που προσπαθούν να ξεκινήσουν κάποια μορφή επίθεσης σε ένα σύστημα μπορούν να χρησιμοποιήσουν μια μέθοδο που ονομάζεται "πρόβλεψη περιόδου σύνδεσης" για να προσδιορίσει το αναγνωριστικό κάποιου άλλου και στη συνέχεια να εκτελέσει "Hijacking Session" για να χρησιμοποιήσει το αναγνωριστικό και να φαίνεται σαν άλλος χρήστηςαυτό το σύστημα.Ωστόσο, οι πιο συγκεκριμένες πληροφορίες μπορούν να χρησιμοποιηθούν για τη δημιουργία ενός αναγνωριστικού περιόδου σύνδεσης, όπως η ημερομηνία ή η ώρα που ένας χρήστης ξεκινά μια συνεδρία, εξασφαλίζοντας ότι το αναγνωριστικό παραμένει μοναδικό για διαφορετικούς χρήστες.

Ένα αναγνωριστικό περιόδου σύνδεσης ισχύει μόνο μόνο για μία συνάντηση χρήσης, αν και αυτό μπορεί να οριστεί με διαφορετικούς τρόπους σε διαφορετικά συστήματα.Σε γενικές γραμμές, μια συνεδρία αρχίζει όταν κάποιος πλοηγείται σε μια ιστοσελίδα και τελειώνει όταν ο χρήστης εγκαταλείπει τη σελίδα.Ορισμένα συστήματα έχουν σχεδιαστεί με μια συνάρτηση χρόνου έξω που θα τερματίσει μια συνεδρία μετά από μια καθορισμένη χρονική περίοδο μεταφοράς αδράνειας, συχνά περίπου 10 λεπτά.Άλλα συστήματα θα αναγνωρίσουν ακόμη και ένα αναγνωριστικό περιόδου σύνδεσης μετά την απομάκρυνση του χρήστη από την ιστοσελίδα και στη συνέχεια επιστρέφει, εφόσον ο χρήστης δεν έχει κλείσει το πρόγραμμα προγράμματος περιήγησης στο διαδίκτυο.