首页 > 解决方案 > 本地网络上的 TCP 套接字安全性

问题描述

我有一台服务器显示来自客户端的 LED 状态。客户端使用来自服务器的命令打开或关闭 LED。数据包使用 AES 加密。但我正在考虑如下场景:

攻击者可以通过某种方式进入网络并使用 arp 欺骗将数据包定向到他自己的服务器。万一他无法解密数据包,他可以将这些数据包重新传输给我的客户端,并以 led 状态丢失。

我应该如何采取预防措施来防止这种情况?

迄今为止我找到的最佳解决方案,不断更改密钥和 iv。但我不知道如何有效地做到这一点。

标签: arpsniffingspoofingnetwork-security

解决方案


推荐阅读