2009-02-13 61 views
2

我有经过安全认证密钥的Web服务的Web应用程序时,避免人在这方面的中间人攻击。为了避免Man In The Middle攻击,每次请求的IP地址都会根据初始身份验证请求中的IP地址进行检查。但是,从使用代理服务器的计算机访问时,IP地址不一定相同。我能做些什么来避免这个问题?使用代理

回答

2

IP地址很容易被欺骗,所以这是不是一个非常有用的后卫。

当试图实现协议级安全总是用别人的很好的测试和思索设计(最好实现)在你自己的,除非理由不这样做是引人注目。

http://en.wikipedia.org/wiki/WS-Security存在并简单地使整个链使用https应足以满足您的需求(只要安全开销不成问题)。