如何保护ws发现ad hoc网络免受中间人攻击

时间:2008-12-10 20:49:37

标签: web-services security ws-security ws-discovery man-in-the-middle

ws-discovery specifications解释了如何保护您的网络

  1. 消息更改
  2. 拒绝服务
  3. 重播
  4. 欺骗
  5. 但是,对于中间人攻击呢?

3 个答案:

答案 0 :(得分:0)

据我了解,正在签署消息的“消息更改”缓解措施正在保护中间人攻击中的交互。如果您可以通过发件人唯一签名验证邮件的来源及其真实性,那么任何试图伪装成合法发件人的人都无法这样做。

答案 1 :(得分:0)

Man in the Middle Attack(Wikipedia.org)背后的想法是,您的网络遭到入侵,攻击者可以拦截,查看和修改所有成员之间的流量。防止这种情况的最基本步骤是使用WPA(至少)加密网络并保持接入点锁定。您的目标应该是首先防止攻击者进入网络。您可以采用的第二层防御是对网络各方之间的所有流量使用某种形式的加密(可能是公共/私有以外的其他方式),因此即使网络受到威胁,流量仍然无法被人理解。攻击者。

答案 2 :(得分:0)

WS安全性可确保您在对邮件进行签名时。它使用私钥加密,然后接收器使用公钥解密。这样,中间的人就不会干涉。