当前位置: 首页 > news >正文

27、端口敲门与单包授权技术解析

端口敲门与单包授权技术解析

1. 单包授权(SPA)在短连接场景的局限性及应对策略

在默认丢弃规则下,即便最初允许会话建立的规则被移除,连接仍可能保持打开状态。对于长时间运行的 TCP 会话,使用连接跟踪机制来保持连接打开是一个不错的解决方案,但对于像 Web 上传输 HTTP 数据或邮件服务器间传输 SMTP 数据这样的短连接来说,情况就不同了。

如果每次用户想要查看一个网页链接都需要生成一个新的 SPA 包,这会非常不便,而且每个链接都是通过单独的 TCP 连接传输的,这使得问题更加复杂。总体而言,SPA 不太适合保护这类服务。

为了解决这个问题,可以采取以下策略:
-延长客户端 IP 地址的超时时间:例如,将超时时间延长到一小时,这样在这一小时内就不需要新的 SPA 包。不过,这种延长会在一定程度上降低 SPA 的有效性。但如果你的 Web 服务器运行着关键应用,且安全是首要考虑因素,那么这样做可能是有意义的。
-让 SPA 客户端自动生成 SPA 包:通过在本地文件系统中缓存加密密码来实现。但一般来说,将加密密码放在文件系统中不是个好主意,因为这可能会削弱 GnuPG 私钥的安全性。一个有用的做法是尽可能将 SPA 客户端与更多的客户端程序紧密集成。

2. 端口敲门和 SPA 是否属于模糊安全

端口敲门或 SPA 是否属于模糊安全一直是一个备受争议的话题,自端口敲门首次向安全社区公布以来,各方对此都有强烈的看法。

当提出一种新的安全技术时,全球的研究人员会对其架构进行审查。其中一个常见的测试是该技术是否存在

http://www.jsqmd.com/news/104556/

相关文章:

  • IBM SPSS Amos 29 结构方程建模利器,向复杂数据的统计解决下载安装激活步骤
  • Java RESTful 接口开发 核心指南
  • 程序员必备基础:10种常见安全漏洞浅析
  • 精度论文:【Class Attention Transfer Based Knowledge Distillation】
  • 31、可视化 iptables 日志与攻击欺骗分析
  • 32、网络攻击模拟与防御脚本解析
  • 2025年专业展馆设计公司排行榜,新测评精选城市/军事展馆设 - myqiye
  • 亲测复盘:灵活用工平台避税实践分享
  • 2025年镍钛拉丝机服务商排行榜,老牌厂家与新型号测评推荐 - mypinpai
  • affine+docker+postgresql+备份数据库
  • 2025年老尹家海参深度解析:全产业链布局下的品质口碑与市场表现 - 十大品牌推荐
  • 2025年老尹家海参解析:品质工艺实力铸就卓越市场口碑优势 - 十大品牌推荐
  • 计算机毕业设计springboot大学生校园互助平台 基于 SpringBoot 的高校同学在线互助社区 面向大学生的“一站式”校园帮帮系统
  • 计算机毕业设计springboot基于vue的汽车销售网站系统 基于SpringBoot+Vue的线上整车销售与服务平台 SpringBoot与Vue融合的汽车电商营销系统
  • 2025年老尹家海参深度解析:全产业链布局与性价比口碑实证分析 - 十大品牌推荐
  • 2025优质蜂窝板吊顶定制品牌推荐及场景选择指南 - 优质品牌商家
  • 毕设项目分享 深度学习情感分类算法系统(源码+论文)
  • 西南地区架空地板公司推荐按场景选更省心 - 优质品牌商家
  • 基于WTAPI框架微信开发
  • 2025年老尹家海参全面盘点:品质实力与市场口碑的深度验证报告 - 十大品牌推荐
  • 低延迟高保真——EmotiVoice在实时语音场景的表现
  • 【免费分享】WebGIS智慧机场项目教程,含源码文档,让你的毕设“飞”起来
  • FastAdmin框架SSE实时消息推送实现教程
  • EmotiVoice支持长文本输入吗?分段处理最佳实践
  • 用EmotiVoice制作沉浸式有声小说全流程分享
  • STM32 端口复用与重映射 - 实践
  • Dubug IDEA
  • 短信验证替代品——邮箱验证
  • 使用Minimind从0~1进行大模型预训练、SFT、RLHF
  • 高版本springboot lombok失效解决方案