У меня на сервере отображается светодиодный статус от клиента. Клиент включает или выключает светодиод с помощью команды от сервера. Пакеты зашифрованы с помощью AES. но я думаю о следующем сценарии:
злоумышленник может каким-то образом войти в сеть и направить пакеты на свой собственный сервер, используя спуфинг arp. В случае, если он не может расшифровать пакеты, он может повторно передать эти пакеты моему клиенту и пропустить со светодиодным статусом.
Как мне принять меры предосторожности в такой ситуации?
Лучшее Решение, которое я нашел до сих пор, постоянно меняйте ключ и iv. Но я не знаю, как это сделать эффективно.