haitao: 因为省掉了验证者给随机数这一步骤,只能靠同步的时间来杜绝“截取一次正确的应答数据,以后反复重用” [阅读: 569] 2008-08-19 16:04:21 当然也可以通过验证者(服务器)保存历史应答数据中的随机数,来核对判断新的应答数据中的随机数是不是以前使用过 如果使用过,则就是“截取一次正确的应答数据,以后反复重用”