Tôi cần ứng dụng Flash của mình liên lạc với máy chủ một cách an toàn (thông qua ổ cắm nhị phân). Đối với điều này, tôi đã nghĩ đến việc nhúng một khóa chia sẻ trước bên trong mã AS3 và trao đổi dữ liệu XORed thông qua một giao thức tùy chỉnh.Bảo vệ mã Flash AS3 + liên lạc an toàn với máy chủ
Tôi được thông báo rằng trình giải mã SWF thực hiện tốt công việc làm cho tất cả mã nhúng rõ ràng và dễ đọc. Điều này có nghĩa là tôi thực sự không thể giấu khóa của mình?
Nếu phương pháp này không thực tế, các tùy chọn khác có ở đó là gì? Tôi đã thử as3crypto, chỉ để thấy rằng nó đầy những thiếu sót và thiếu tài liệu nghiêm túc.
Tôi tin rằng tốt nhất bạn sẽ nhận được là sử dụng SSL làm giao thức bảo mật để truyền dữ liệu. Lưu ý điều này vẫn không ngăn cản người dùng thiết lập proxy chấp nhận chứng chỉ của bạn, sau đó phát hành proxy khác cho khách hàng để giải mã truyền, vì vậy nó không phải bằng bất kỳ bằng chứng đầy đủ nào, nhưng đó là giải pháp an toàn nhất cho máy khách/máy chủ giao tiếp ít nhất sẽ cản trở khả năng hack hệ thống. Đó là nó sẽ giữ cho người dùng cuối của bạn/giao tiếp máy chủ an toàn từ bên ngoài nhưng không bảo vệ bạn khỏi người dùng cuối của bạn. – shaunhusain
Như câu trả lời dưới đây cho một người đàn ông ở giữa nắm bắt các thông tin liên lạc giữa khách hàng và máy chủ cuối cùng sẽ cho phép một người nào đó để viết một khách hàng tạo ra cùng một loại thông tin liên lạc như được thấy trong giám sát mim. Nhìn vào cách Kinect bị tấn công như một ví dụ, giao thức không được công bố cũng không phải là tín hiệu để bắt đầu luồng dữ liệu, nhưng một USB dongle và một kết xuất dữ liệu sau đó. phát trực tuyến trong vòng 24 giờ. Một ví dụ khác là Cain và Able ở đây http://www.youtube.com/watch?v=ZNApxghIQLw – shaunhusain
Điểm tổng thể là máy chủ không bao giờ nên tin tưởng vào giao tiếp đi vào hoàn toàn từ bên ngoài. Điều duy nhất bạn có thể thực sự an toàn là mã thực thi trên máy chủ và thực sự là cách tốt nhất để giữ an toàn cho máy chủ ở một vị trí an toàn về mặt vật lý và không được nối vào bất kỳ mạng nào không cần thiết. Tốt nhất của may mắn ... câu hỏi hay, không có câu trả lời hay. – shaunhusain