Arquitectura de verificación de seguridad doble
Verificación de firma de escritorio + verificación de autorización de servidor, protección en capas que garantiza llamadas legítimas
Descripción general de la arquitectura
Dos mecanismos de verificación que cubren diferentes formas de implementación
SmartSlim adopta dos mecanismos de verificación de seguridad diferentes según la forma de implementación: las versiones de escritorio y móvil utilizan verificación de firma ligera + token de seguridad + antidepuración para garantizar llamadas locales fluidas; la versión de servidor Linux utiliza código de autorización + vinculación de hardware, admitiendo autorización sin conexión y vinculación de hardware. Ambos mecanismos proporcionan protección en capas, garantizando que solo las partes autorizadas puedan invocar las capacidades de compresión.
Verificación de escritorio / móvil
Solución ligera que garantiza llamadas locales fluidas
Verificación de firma
El SDK almacena internamente una firma cifrada, la descifra en tiempo de ejecución y la compara con la firma proporcionada por la aplicación anfitriona para verificar la identidad del llamador. Terceros sin integración correcta no pueden pasar la verificación.
Token de seguridad
Genera un token de un solo uso por verificación, que contiene marca de tiempo y factores aleatorios, previniendo ataques de reproducción y garantizando la unicidad de cada llamada.
Protección antidepuración
Detecta la adjunción de un depurador en tiempo de ejecución, se interrumpe inmediatamente cuando se detecta comportamiento de depuración, previniendo análisis inverso. Soporte completo de plataformas (macOS / Linux / Windows).
Verificación de servidor Linux
Solución de código de autorización con autorización sin conexión y vinculación de hardware
Verificación de código de autorización
El código de autorización utiliza firma de cifrado asimétrico, que contiene nombre del cliente, tipo de autorización, período de validez, permisos de funciones y otros campos. El SDK del servidor tiene una clave pública integrada, verifica la firma sin conexión en tiempo de ejecución sin red.
Vinculación de hardware
Recopila múltiples informaciones de hardware para generar un identificador único de máquina. El código de autorización se vincula al identificador de máquina en la generación, se requiere reautorización para cambio de máquina. Admite entornos físicos, virtuales y de contenedor.
Soporte Docker / VM
La lógica de recopilación del identificador de máquina es compatible con entornos de contenedor y VM, garantizando que la autorización pueda vincularse y verificarse correctamente en implementaciones en contenedor.
Capacidades de seguridad del servidor
Seguridad de producción para el tiempo de ejecución del servicio de compresión
Validación de parámetros de comando
Validación de lista blanca para parámetros de comando que llaman a herramientas externas, detectando y bloqueando ataques de path traversal, verificando extensiones de archivo contra la lista permitida.
Verificación de integridad de archivos
Calcula valores hash para archivos de entrada y salida, garantizando que los archivos no sean manipulados antes y después de la compresión. Los niveles de seguridad más altos añaden algoritmos hash más fuertes.
Escaneo de malware
Integra un motor antivirus profesional, admite escaneo bidireccional pre/post-compresión. Aísla automáticamente archivos maliciosos, los resultados del escaneo pueden almacenarse en caché para mayor eficiencia.
Registro de auditoría (a prueba de manipulación)
Registro estructurado de los metadatos de cada operación, las entradas de registro están vinculadas a través de una cadena hash, cualquier manipulación causa el fallo de la verificación de la cadena, garantizando que los registros de auditoría no puedan modificarse.
Limitación de tasa
Limitación de solicitudes de ventana deslizante por dimensión IP o usuario, rechaza automáticamente cuando se excede el umbral, previniendo llamadas de fuerza bruta y DoS.
Gestión segura de archivos temporales
Los archivos temporales se almacenan en un directorio aislado, se borran de forma segura tras la finalización de la tarea. Los niveles de seguridad más altos admiten borrado de múltiples pasadas que cumple con los estándares de seguridad.
Límite de tamaño de archivo
Valida el tamaño de los archivos subidos/entrantes, rechaza directamente las solicitudes de tamaño excesivo, previniendo el agotamiento de recursos. Diferentes límites para las ediciones independiente y de red.
Seguridad multinivel
De desactivado a seguridad máxima, niveles progresivos
Seguridad máxima
Todas las funciones de seguridad activadas · Integridad de archivo multi-algoritmo · Escaneo bidireccional pre+post-compresión · Caché de escaneo desactivado · Borrado seguro de múltiples pasadas · Cualquier advertencia de escaneo interrumpe la tarea
Seguridad alta
Todas las funciones de seguridad activadas · Verificación de integridad de archivos · Escaneo bidireccional · Caché de escaneo activado · Borrado de múltiples pasadas · Auditoría de cadena hash · Fallo de escaneo interrumpe
Seguridad media (predeterminada)
Validación de parámetros de comando + hash de archivo de entrada + escaneo pre-compresión + registro de auditoría + limitación de tasa + gestión de archivos temporales + validación de tamaño de archivo · Caché de escaneo activado
Seguridad baja
Validación de parámetros de comando + registro de auditoría + validación de tamaño de archivo (sin escaneo de malware, sin verificación de integridad, sin limitación de tasa)
Desactivado
Todas las funciones de seguridad desactivadas, solo para entornos de prueba controlados, prohibido en producción
Garantía de seguridad
De la verificación de firma a la protección en tiempo de ejecución, seguridad de cadena completa