ws-discovery 规范解释了如何保护您的网络免受
- 消息更改
- 拒绝服务
- 重播
- 欺骗
但是中间人攻击呢?
据我了解,“消息更改”缓解,即签署消息,是保护交互免受中间人攻击。如果您可以通过发件人的唯一签名来验证消息的来源及其真实性,那么任何试图假装是合法发件人的人都无法做到这一点。
中间人攻击(Wikipedia.org)背后的想法是,您的网络受到威胁,攻击者可以拦截、查看和修改所有成员之间的流量。防止这种情况的最基本步骤是使用 WPA 加密网络(至少)并保持接入点锁定。您的目标应该是首先防止攻击者进入网络。您可以采用的第二层防御是对网络上各方之间的所有流量(可能不是公共/私有的)使用某种形式的加密,因此即使网络受到损害,流量仍然无法被理解。攻击者。
WS 安全性在您签署消息时确保了这一点。它使用私钥加密,然后接收者使用公钥解密。这样一来,中间的人就无法插手了。