как защитить специальную сеть ws discovery от атак «человек посередине» - PullRequest
1 голос
/ 10 декабря 2008

В спецификации ws-discovery объясняется, как защитить вашу сеть от

  1. сообщение об изменении
  2. Отказ в обслуживании
  3. Повтор
  4. Подмена

а как насчет атаки "человек посередине"?

Ответы [ 3 ]

0 голосов
/ 10 мая 2009

Идея Человек в середине атаки (Wikipedia.org) заключается в том, что ваша сеть взломана, и злоумышленник может перехватывать, просматривать и изменять трафик между всеми участниками. Самый основной шаг к предотвращению этого - зашифровать сеть с помощью WPA (как минимум) и заблокировать точки доступа. Ваша цель должна состоять в том, чтобы сначала предотвратить попадание злоумышленника в сеть. Второй уровень защиты, который вы могли бы использовать, - это использовать некоторую форму шифрования для всего трафика между сторонами в сети (возможно, что-то отличное от публичного / частного), поэтому даже если сеть скомпрометирована, трафик все равно не будет понятен для атакующим.

0 голосов
/ 13 марта 2010

WS обеспечивает безопасность при подписании сообщения. Он использует закрытый ключ для шифрования, а затем получатель расшифровывает, используя открытый ключ. Таким образом, человек посередине не сможет вмешиваться.

0 голосов
/ 11 декабря 2008

Насколько я понимаю, смягчение "изменения сообщения", то есть подписывание сообщений, защищает взаимодействие от атаки "человек посередине". Если вы можете проверить источник сообщения и его подлинность с помощью уникальной подписи отправителя, то любой, кто пытается выдать себя за законного отправителя, не сможет этого сделать.

...