【发布时间】:2010-09-26 08:00:00
【问题描述】:
【问题讨论】:
标签: web-services security ws-security ws-discovery man-in-the-middle
【问题讨论】:
标签: web-services security ws-security ws-discovery man-in-the-middle
据我了解,“消息更改”缓解,即签署消息,是保护交互免受中间人攻击。如果您可以通过发件人的唯一签名验证消息的来源及其真实性,那么任何试图伪装成合法发件人的人都无法这样做。
【讨论】:
Man in the Middle Attack(Wikipedia.org) 背后的想法是,您的网络受到威胁,攻击者可以拦截、查看和修改所有成员之间的流量。防止这种情况的最基本步骤是使用 WPA 加密网络(至少)并保持接入点锁定。您的目标应该是首先防止攻击者进入网络。您可以采用的第二层防御是对网络上各方之间的所有流量(可能不是公共/私有的)使用某种形式的加密,因此即使网络受到损害,流量仍然无法被理解。攻击者。
【讨论】:
当您签署消息时,WS 安全性会确保这一点。它使用私钥加密,然后接收者使用公钥解密。这样一来,中间的人就无法干涉了。
【讨论】: