【问题标题】:how to protect the ws discovery ad hoc network from man-in-the-middle attacks如何保护 ws discovery ad hoc 网络免受中间人攻击
【发布时间】:2010-09-26 08:00:00
【问题描述】:

ws-discovery specifications 解释了如何保护您的网络免受

  1. 消息更改
  2. 拒绝服务
  3. 重播
  4. 欺骗

但是中间人攻击呢?

【问题讨论】:

    标签: web-services security ws-security ws-discovery man-in-the-middle


    【解决方案1】:

    据我了解,“消息更改”缓解,即签署消息,是保护交互免受中间人攻击。如果您可以通过发件人的唯一签名验证消息的来源及其真实性,那么任何试图伪装成合法发件人的人都无法这样做。

    【讨论】:

      【解决方案2】:

      Man in the Middle Attack(Wikipedia.org) 背后的想法是,您的网络受到威胁,攻击者可以拦截、查看和修改所有成员之间的流量。防止这种情况的最基本步骤是使用 WPA 加密网络(至少)并保持接入点锁定。您的目标应该是首先防止攻击者进入网络。您可以采用的第二层防御是对网络上各方之间的所有流量(可能不是公共/私有的)使用某种形式的加密,因此即使网络受到损害,流量仍然无法被理解。攻击者。

      【讨论】:

        【解决方案3】:

        当您签署消息时,WS 安全性会确保这一点。它使用私钥加密,然后接收者使用公钥解密。这样一来,中间的人就无法干涉了。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 2011-01-07
          • 2016-10-28
          • 2011-05-14
          • 1970-01-01
          • 1970-01-01
          • 2011-10-02
          • 1970-01-01
          相关资源
          最近更新 更多