Безопасное использование хоста asmx - PullRequest
2 голосов
/ 24 апреля 2019

Я использую сторонний платежный шлюз в своем приложении. Провайдеры платежного шлюза предоставили тестовый URL HTMPS asmx для интеграции, и у него есть несколько методов. Используя HttpWebRequest я интегрировал в свое приложение. Я посылаю SOAPRequest, и я получил SOAPReponse.

Как мне обеспечить безопасность отправляемых данных? Как мне избежать человека в середине атаки? Это правильный способ сделать это?

1 Ответ

1 голос
/ 24 апреля 2019

В большинстве случаев можно предположить, что если вы совершаете звонки через веб-службу в контролируемой среде, где вы можете доверять .Вы можете предположить, что ваше соединение безопасно , если вы используете HTTPS .Тем не менее, существуют некоторые проблемы, которые могут быть скрыты с помощью HTTPS, например, если кто-то «подделывает» каким-либо образом ваш центр сертификации внутри вашей сети / машины или имеет доступ к вашему маршрутизатору и может изменитьсяDNS вашей сети.

Если вы хотите проанализировать трафик внутри вашей сети, чтобы понять, что происходит за кулисами, вы можете использовать WireShark для этого.Если вы действительно хотите углубиться и понять все виды людей в середине атак и как их предотвратить, я приведу несколько ссылок, с которых вы можете начать:

Типы Человек-в-Средние атаки

Стратегии предотвращения «Человек посередине»

Но в целом: если вы используете HTTPS -> Теоретически вы не должныбояться человека в средней атаке.

...