【问题标题】:How do I ensure what a remote server is delivering in fact is genuine我如何确保远程服务器提供的实际上是真实的
【发布时间】:2021-02-23 15:02:23
【问题描述】:

我有许多远程服务器(客户拥有)想要将数据负载传送到我的服务器。 现在服务器不是由用户代表,但它们正在运行我的远程服务器代码。 而且我不能保证没有人篡改远程服务器代码以便将虚假数据推送到我的接收服务器。
我如何才能确保远程服务器所传递的内容是真实的?
远程服务器代码和接收服务器代码都是用 C# 编写的。 接收服务器位于 Azure。

编辑:我基本上要求的是一些指导方针/首选方法来处理 B2B 场景。

【问题讨论】:

  • 不太确定你在问什么。如何对您的服务器进行身份验证?认证?客户证书?
  • 您是否看到您的问题类似于“我如何确保只有真正购买此游戏的人才能运行它?”。然后问问自己,你将如何解决整个游戏行业都在努力解决的问题。
  • 与向您发送数据的一方签订合同,并包含如果他们向您发送不良数据的罚款条款。然后,您只需要监控有效数据和利润是否/何时出现失误。
  • 大多数 B2B 场景将涉及 合同,因此不需要技术“解决方案”来解决篡改

标签: .net azure security cryptography


【解决方案1】:

你不能。您只需要确保您的服务器正确处理传入数据。永远不要相信客户端代码。

你的问题就像问“我怎样才能确保浏览我网站的人不会向我的服务器发送 sql 注入?”:你不能,但你可以做的是确保您的 Web 应用程序以安全的方式处理请求。

【讨论】:

  • True @ShellCode,因此不提供任何保证,也不信任客户端代码。但是服务器到服务器的集成确实存在于很多 B2B 场景中。那么他们如何实现更安全的数据交换呢?证书、异步加密密钥?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多