2016-02-05 156 views
0

假设您以某种方式成功建立了经过身份验证的安全WebSocket连接,那么此连接是否会被视为安全?意思是,你是否必须发送认证数据与每条消息,以便如果攻击者以某种方式连接到已经建立的websocket,他们不能发送任何有意义的东西?我假设wss连接不会发生这样的情况,但是关于常规ws连接呢?websocket连接建立后是否安全?

回答

2

WebSocket是一个点对点连接,所以没有人可以连接到那个特定的套接字。如果你正在使用当前密码的TLS,那么这应该是安全的(那里有cyphers,因为它们/可能会被破坏,此时已被弃用)。

对于非TLS WebSocket连接,与在常规HTTP(或任何其他未加密协议)上完成的任何操作相同:任何中介都可以更改数据,因此这不能被视为安全。

相关问题