たとえば、Google TV や Apple TV で実行されるアプリケーションがあり、HTTP 要求を私のサービスに送信します。
誰かがこのリクエストを傍受した場合、彼らはそれを再生し、サービス拒否 (DOS) 攻撃を実行できます。
各リクエストを一意にして、リプレイできないようにする方法はありますか?
リクエストで暗号化された時間を送信し、サーバー時間とリクエストが送信された時間の差を確認することを考えましたが、時間差が大きすぎて比較できません。
誰かがより良いアイデアを持っていますか?