【发布时间】:2011-03-05 18:23:22
【问题描述】:
我正在编写一个类似于 omegle 的小应用程序。我有一个用 Java 编写的 http 服务器和一个 html 文档的客户端。主要的通信方式是通过http请求(长轮询)。
我已经使用 https 协议实现了某种安全性,并且我为每个连接到服务器的客户端都有一个 securityid。当客户端连接时,服务器会为它提供一个 securityid,客户端在需要请求时必须始终将其发回。
我害怕中间人攻击,你有什么建议我可以保护应用程序免受这种攻击。
请注意,此应用是出于理论目的而构建的,不会出于实际原因使用,因此您的解决方案不一定要实用。
【问题讨论】:
标签: https security man-in-the-middle