【问题标题】:Receiving message on ZMQ socket from unauthenticated sender在 ZMQ 套接字上接收来自未经身份验证的发送者的消息
【发布时间】:2022-01-12 20:20:37
【问题描述】:

我有一个 ZMQ pub/sub 架构,其中有一个 sub 和多个 pub。其中一个 pubs 是外部的,因此我使用 ZMQ CURVE 加密了传入的消息。但是,其余的都是内部 pub,因此由于不必要的开销,我不想加密消息。我的问题是,是否可以让子套接字允许所有消息(加密或不加密)?

通过测试,我发现一旦选项

{ zmq.CURVE_SERVER:    1,
  zmq.CURVE_SECRETKEY: server_private_key
  }

{ zmq.CURVE_SERVERKEY: server_public_key,
  zmq.CURVE_PUBLICKEY: client_public_key,
  zmq.CURVE_SECRETKEY: client_private_key
  }

分别应用于 sub 和 pub 套接字,不接受未经身份验证的消息。

【问题讨论】:

    标签: network-programming zeromq publish-subscribe pyzmq


    【解决方案1】:

    如果询问,是否一个和相同的SUB-side AccessPoint 可以在安全方面以变色龙方式工作 - 用于某些而不是用于其他一些上述点对点安全设置,我将不得不回答否。

    如果问,如何针对目标进行一些设置,我会先测试一下:

    
    SUB = aCtx.Socket( zmq.SUB )
    
    SUB.setsockopt( ... )
    
    SUB.bind( aNonSecureLocalAccessPOINT ) # for zmq.PLAIN
    
    SUB.bind( anotherSecuredAccessPOINT )  # for zmq.CURVE ...
    

    这将根据要求解决性能和安全问题

    【讨论】:

      猜你喜欢
      • 2014-11-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-23
      • 1970-01-01
      • 2017-03-02
      • 2013-03-21
      相关资源
      最近更新 更多