Desktop-Signaturverifizierung + Server-Autorisierungsverifizierung, mehrschichtiger Schutz, der legitime Aufrufe sicherstellt
Zwei Verifizierungsmechanismen für verschiedene Bereitstellungsformen
SmartSlim verwendet zwei verschiedene Sicherheitsverifizierungsmechanismen basierend auf der Bereitstellungsform: Desktop und Mobile nutzen leichtgewichtige Signaturverifizierung + Sicherheitstoken + Runtime Protection, um reibungslose lokale Aufrufe zu gewährleisten; der Linux-Server verwendet Autorisierungscode + Hardware-Bindung, der Offline-Autorisierung und Hardware-Bindung unterstützt. Beide Mechanismen bieten mehrschichtigen Schutz und stellen sicher, dass nur autorisierte Parteien Komprimierungsfunktionen aufrufen können.
Leichtgewichtige Lösung für reibungslose lokale Aufrufe
Das SDK speichert intern eine verschlüsselte Signatur, entschlüsselt sie zur Laufzeit und vergleicht sie mit der von der Host-Anwendung bereitgestellten Signatur, um die Identität des Aufrufers zu verifizieren. Dritte ohne korrekte Integration können die Verifizierung nicht bestehen.
Generiert ein einmaliges Token pro Verifizierung, das Zeitstempel und Zufallsfaktoren enthält, Replay-Angriffe verhindert und die Eindeutigkeit jedes Aufrufs sicherstellt.
Erkennt das Anhängen eines Debuggers zur Laufzeit, bricht sofort ab, wenn Debugging-Verhalten erkannt wird, und verhindert Reverse-Analyse. Vollständige Plattformunterstützung (macOS / Linux / Windows).
Autorisierungscodelösung mit Offline-Autorisierung und Hardware-Bindung
Der Autorisierungscode verwendet eine asymmetrische Verschlüsselungssignatur, die Kundenname, Autorisierungstyp, Gültigkeitsdauer, Funktionsberechtigungen und andere Felder enthält. Das Server-SDK verfügt über einen integrierten öffentlichen Schlüssel und verifiziert die Signatur zur Laufzeit offline ohne Netzwerk.
Sammelt mehrere Hardware-Informationen, um eine eindeutige Maschinenkennung zu generieren. Der Autorisierungscode wird bei der Generierung an die Maschinenkennung gebunden, bei Maschinenwechsel ist eine erneute Autorisierung erforderlich. Unterstützt physische, virtuelle und Container-Umgebungen.
Die Logik zur Erfassung der Maschinenkennung ist mit Container- und VM-Umgebungen kompatibel und stellt sicher, dass die Autorisierung bei Container-Bereitstellungen ordnungsgemäß gebunden und verifiziert werden kann.
Produktionssicherheit für die Komprimierungsdienst-Laufzeit
Whitelist-Validierung für Befehlsparameter, die externe Tools aufrufen, Erkennung und Blockierung von Path-Traversal-Angriffen, Überprüfung von Dateierweiterungen anhand der Positivliste.
Berechnet Hash-Werte für Ein- und Ausgabedateien und stellt sicher, dass Dateien vor und nach der Komprimierung nicht manipuliert werden. Höhere Sicherheitsstufen fügen stärkere Hash-Algorithmen hinzu.
Integriert eine professionelle Antiviren-Engine, unterstützt bidirektionales Scannen vor/nach der Komprimierung. Isoliert bösartige Dateien automatisch, Scan-Ergebnisse können zur Effizienzsteigerung zwischengespeichert werden.
Strukturierte Aufzeichnung der Metadaten jedes Vorgangs, Protokolleinträge sind über eine Hash-Kette verknüpft, jede Manipulation führt zum Fehlschlagen der Kettenverifizierung und stellt sicher, dass Audit-Einträge nicht geändert werden können.
Sliding-Window-Anforderungsbegrenzung nach IP- oder Benutzerdimension, lehnt automatisch ab, wenn der Schwellenwert überschritten wird, verhindert Brute-Force-Aufrufe und DoS.
Temporäre Dateien werden in einem isolierten Verzeichnis gespeichert und nach Abschluss der Aufgabe sicher gelöscht. Höhere Sicherheitsstufen unterstützen mehrfaches Überschreiben gemäß Sicherheitsstandards.
Validiert die Größe hochgeladener/Eingabedateien, lehnt übergroße Anforderungen direkt ab und verhindert Ressourcenerschöpfung. Unterschiedliche Limits für Standalone- und Netzwerkeditionen.
Von deaktiviert bis maximale Sicherheit, abgestufte Level
Alle Sicherheitsfunktionen aktiviert · Multi-Algorithmus-Dateiintegrität · Bidirektionales Scannen vor+nach der Komprimierung · Scan-Cache deaktiviert · Mehrfaches sicheres Löschen · Jede Scan-Warnung bricht die Aufgabe ab
Alle Sicherheitsfunktionen aktiviert · Dateiintegritätsverifizierung · Bidirektionales Scannen · Scan-Cache aktiviert · Mehrfaches Löschen · Hash-Ketten-Audit · Scan-Fehler bricht ab
Befehlsparameter-Validierung + Eingabedatei-Hash + Pre-Compression-Scanning + Audit-Log + Ratenbegrenzung + temporäre Dateiverwaltung + Dateigrößenvalidierung · Scan-Cache aktiviert
Befehlsparameter-Validierung + Audit-Log + Dateigrößenvalidierung (kein Malware-Scanning, keine Integritätsverifizierung, keine Ratenbegrenzung)
Alle Sicherheitsfunktionen aus, nur für kontrollierte Testumgebungen, in Produktion verboten
Von der Signaturverifizierung bis zum Laufzeitschutz, ganzheitliche Sicherheit