では、ある IP アドレスまたは個人を一意に識別するその他のものを使用して、パケットが適切な人に確実に配信されるようにするには、どうすればよいでしょうか?
それを保証することはできません。技術的に不可能です。
できることは、パケットが間違った人またはマシンに配信された場合にパケットを読み取れないようにすることです。これは、さまざまな強力な暗号化スキームを使用して実装できます。また、アプリケーション レベルでは、HTTPS は次の条件を満たしていることを保証します。
- クライアントは、サーバーによって提示された証明書を徹底的にチェックします。
- サーバーの秘密鍵は漏洩しません。
通常の状況では、HTTPS サーバーにはクライアント マシンを明確に識別する方法がありません。クライアント証明書を使用してこれに対処できますが、設定には多くの労力が必要です。この IBM ノートでは、概要を説明しています。
そのため、通常の方法では、プレーンな HTTPS をアプリケーション レベルのスキームと組み合わせて使用し、ユーザーを認証します。たとえば、ユーザー名とパスワード、2 要素認証、バイオメトリクス、トークン ジェネレーターなどです。
しかし、このメソッドから取得している IP アドレスはパブリック IP アドレスのみであり、これと同じパブリック IP を使用する複数のクライアントが必要であると思われます...
ええ。IPv4 スペースが使い果たされていることを考えると、これは最近ますます一般的になっています。たとえば、NAT ゲートウェイは、「プライベート」IP アドレスを持つクライアントが NAT ゲートウェイ経由で外部サービスと通信できるようにします。外部サービスには、接続はクライアント アドレスとして NAT ゲートウェイの IP アドレスを持っているように見えます。「実際の」IP アドレスが何であるかを調べるためにサービスができることは何もありません。また、方法があったとしても、クライアントを一意に識別することはできません。