美文网首页
5.4 安全性设计

5.4 安全性设计

作者: c84f3109853b | 来源:发表于2017-04-21 01:00 被阅读0次

为了保证整个集群环境的安全,内部长连接采用基于IP地址的安全认证机制,服务端对握手请求消息的IP地址进行合法性校验:如果在白名单之内,则校验通过;否则,拒绝对方连接。
如果需要将服务开发给第三方非信任域的消费者,需要采用更加严格的安全认证机制,例如基于秘钥和AES加密的用户名+密码认证机制,也可以采用SSL/TSL安全传输。
对第三方开发的分布式服务框架的服务调用存在三种场景:

  • 在企业内网,开放给内部其他模块调用的服务,通常不需要进行安全认证和SSL/TSL传输。
  • 在企业内网,被外部其他模块调用的服务,往往需要利用IP黑白名单、握手登录等方式进行安全认证,认证通过之后双方使用普通的Socket进行通信,如果认证失败,则拒绝客户端连接。
  • 开放给企业外部第三方应用访问的服务,往往需要监听公网IP(通常是防火墙的IP地址),由于对第三方服务调用者的监管存在诸多困难,或者无法有效管理,这些第三方应用实际是非授信的。为了有效应对安全风险,对于敏感的服务往往需要通过SSL/TLS进行安全传输。

相关文章

  • 5.4 安全性设计

    为了保证整个集群环境的安全,内部长连接采用基于IP地址的安全认证机制,服务端对握手请求消息的IP地址进行合法性校验...

  • 20171012 周四 今日计划+回顾

    一、今日计划 学习任务:算法设计 - Homework 3 学习任务:算法设计 - 阅读KT 5.4-5.6 二、...

  • API接口安全性设计

    API接口安全性设计 接口的安全性主要围绕Token、Timestamp和Sign三个机制展开设计,保证接口的数据...

  • 楼梯的尺寸

    安全性是家居设计的重中之重,各个方面的设计都应该优先考虑安全性问题。在楼梯设计方面,由于每个空间中楼梯的大小、形状...

  • 5.4—推广运营的设计

    推广性质的运营活动,它需要达到吸引用户参与并推广出去的宣传目的,所以在设计的层面它应该具有以下几点: 1.需要传达...

  • App安全性设计

    HTTPS ​ HTTP协议是没有加密的明文传输协议,如果APP采用HTTP传输数据,则会泄露传输内容,可能被...

  • 智能家居中Zigbee协议的优缺点

    协议优点: 1. 安全性高:ZigBee技术的安全性源于其系统性的设计,至今为止,ZigBee技术在全球还没有发生...

  • 设计公司网络存储方案

    设计公司网络存储方案 1. 需求 设计公司需要共享大部分设计资料,对资料局域网共享要求较高,设计资料保管备份安全性...

  • String为什么设计成final类

    String设计成final类型的类应该是出于安全性上的考虑。String的设计师在设计String时很小心的将内...

  • 2018-08-14 安装php-v8js扩展

    1、环境准备 centos6.9php5.4 #如果安装的php版本高于5.4,要降级版本至5.4libv8版本3...

网友评论

      本文标题:5.4 安全性设计

      本文链接:https://www.haomeiwen.com/subject/lqvrzttx.html