ws-discovery 仕様では、ネットワークを保護する方法について説明しています。
- メッセージの変更
- サービス拒否
- リプレイ
- なりすまし
しかし、中間者攻撃はどうですか?
中間者攻撃(Wikipedia.org)の背後にある考え方は、ネットワークが侵害され、攻撃者がすべてのメンバー間のトラフィックを傍受、表示、および変更できるというものです。これを防止するための最も基本的な手順は、ネットワークを WPA で (少なくとも) 暗号化し、アクセス ポイントをロックしておくことです。目標は、まず攻撃者がネットワークに侵入するのを防ぐことです。採用できる第 2 の防御層は、ネットワーク上の関係者間のすべてのトラフィック (おそらくパブリック/プライベート以外のもの) に対して何らかの形式の暗号化を使用することです。アタッカー。
私が理解している限り、メッセージに署名する「メッセージ変更」の軽減策は、中間者攻撃から相互作用を保護しています。メッセージの送信元と送信者の一意の署名によってその信頼性を確認できる場合、正当な送信者のふりをしようとする人は誰もそうすることができません.