【问题标题】:Preventing MITM in System.Net.Sockets Server-Client防止 System.Net.Sockets 服务器-客户端中的 MITM
【发布时间】:2012-08-01 19:06:28
【问题描述】:

我有一个用作服务器的 TCP 侦听器和一个连接到该服务器并共享我真的不希望被 MITM(中间人攻击)泄露的关键信息的 TCP 客户端

我的问题(非常清楚)我如何确保我的客户端连接到我的服务器而不是任何其他假服务器[所以我确保攻击者没有伪造服务器并使用客户端无需支付帐户费用]

注意:正如我在开始时所说的那样,我没有使用 webservice,它只是一个侦听所有客户端连接的 Socket 侦听器

我被告知要使用带有证书的 SSLStream,但没有很好的文档,所以有什么方法可以实现我想要的,或者使用证书的 SSLStream 的任何好的 [BASIC] 文档

【问题讨论】:

    标签: .net security tcp client-server


    【解决方案1】:

    很简单 - 您使用 SSL。这是一种在整个互联网和专用网络中都在使用的久经考验的真实技术。

    关键是验证服务器提供的证书是你信任的证书。

    第一步是产生一个监听套接字SSL,并给套接字一个证书。检查客户端是否可以连接到它,并且 SSL 会话正在建立。之后,您可以在 SSLStream 类中实现验证回调,以检查服务器提供的证书是否是您所期望的。

    【讨论】:

    • 对不起,你的帖子很好,但它没有提供任何参考或任何有益的东西,正如我所说,我需要任何 BASIC 教程来教我如何实现所有这些
    • 这里的专业人士在哪里,我需要帮助我的整个项目就是为了这一点!我想防止 FAKE SERVER ,换句话说[确保我的客户端连接到我的 TCP Listener THE [SERVER]
    猜你喜欢
    • 2011-05-26
    • 2016-03-03
    • 2015-03-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-01-04
    • 2016-02-18
    • 1970-01-01
    相关资源
    最近更新 更多