首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防止自定义电话应用程序与本地服务器之间的MITM

防止自定义电话应用程序与本地服务器之间的MITM
EN

Security用户
提问于 2015-04-28 02:35:10
回答 3查看 193关注 0票数 1

我们正在建造一个启用Wifi的设备。该设备将安装在每个客户的办公室本地,在小办公室的人将连接到这个启用Wifi的设备,他们将发送/接收敏感数据。由于每个客户端不能使用签名/受信任的证书,我们如何保证连接到同一广域网的两个用户不能相互监听?

我们的移动应用程序和服务器应用程序应该实现什么样的加密?挑战-回应?RSA?什么算法和方法?你认为如何?我们需要高级别的加密,不可能嗅探到每个单独的服务器和中央服务器之间的连接。

EN

回答 3

Security用户

回答已采纳

发布于 2015-04-28 09:01:24

WPA+802.1X不能解决这个问题吗?

AFAIK,这意味着没有任何客户端能够嗅到其他人的数据包。我建议你在向前看之前仔细检查一下,但这是我从一些简短的重读中了解到的(我已经很多年没有使用802.1X了)。

票数 1
EN

Security用户

发布于 2015-05-11 20:43:12

对于您的自定义应用程序,您可以将公钥捆绑到应用程序中,并将私钥保存在自定义设备上。

您已经分发了一个应用程序,因此包含它的密钥并不是什么大事。

票数 0
EN

Security用户

发布于 2015-04-28 09:46:47

您还可以查看NFC仅用于传输的通信。这样你就可以把用户关进一个区域,然后好好看看。这将阻止MITM部分。将线路延伸到多个站点,您就可以为数据设置放置点。

票数 -2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/87007

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档