Verificación de firma de escritorio + verificación de autorización de servidor, protección en capas que garantiza llamadas legítimas
Dos mecanismos de verificación que cubren diferentes formas de implementación
SmartSlim adopta dos mecanismos de verificación de seguridad diferentes según la forma de implementación: las versiones de escritorio y móvil utilizan verificación de firma ligera + token de seguridad + antidepuración para garantizar llamadas locales fluidas; la versión de servidor Linux utiliza código de autorización + vinculación de hardware, admitiendo autorización sin conexión y vinculación de hardware. Ambos mecanismos proporcionan protección en capas, garantizando que solo las partes autorizadas puedan invocar las capacidades de compresión.
Solución ligera que garantiza llamadas locales fluidas
El SDK almacena internamente una firma cifrada, la descifra en tiempo de ejecución y la compara con la firma proporcionada por la aplicación anfitriona para verificar la identidad del llamador. Terceros sin integración correcta no pueden pasar la verificación.
Genera un token de un solo uso por verificación, que contiene marca de tiempo y factores aleatorios, previniendo ataques de reproducción y garantizando la unicidad de cada llamada.
Detecta la adjunción de un depurador en tiempo de ejecución, se interrumpe inmediatamente cuando se detecta comportamiento de depuración, previniendo análisis inverso. Soporte completo de plataformas (macOS / Linux / Windows).
Solución de código de autorización con autorización sin conexión y vinculación de hardware
El código de autorización utiliza firma de cifrado asimétrico, que contiene nombre del cliente, tipo de autorización, período de validez, permisos de funciones y otros campos. El SDK del servidor tiene una clave pública integrada, verifica la firma sin conexión en tiempo de ejecución sin red.
Recopila múltiples informaciones de hardware para generar un identificador único de máquina. El código de autorización se vincula al identificador de máquina en la generación, se requiere reautorización para cambio de máquina. Admite entornos físicos, virtuales y de contenedor.
La lógica de recopilación del identificador de máquina es compatible con entornos de contenedor y VM, garantizando que la autorización pueda vincularse y verificarse correctamente en implementaciones en contenedor.
Seguridad de producción para el tiempo de ejecución del servicio de compresión
Validación de lista blanca para parámetros de comando que llaman a herramientas externas, detectando y bloqueando ataques de path traversal, verificando extensiones de archivo contra la lista permitida.
Calcula valores hash para archivos de entrada y salida, garantizando que los archivos no sean manipulados antes y después de la compresión. Los niveles de seguridad más altos añaden algoritmos hash más fuertes.
Integra un motor antivirus profesional, admite escaneo bidireccional pre/post-compresión. Aísla automáticamente archivos maliciosos, los resultados del escaneo pueden almacenarse en caché para mayor eficiencia.
Registro estructurado de los metadatos de cada operación, las entradas de registro están vinculadas a través de una cadena hash, cualquier manipulación causa el fallo de la verificación de la cadena, garantizando que los registros de auditoría no puedan modificarse.
Limitación de solicitudes de ventana deslizante por dimensión IP o usuario, rechaza automáticamente cuando se excede el umbral, previniendo llamadas de fuerza bruta y DoS.
Los archivos temporales se almacenan en un directorio aislado, se borran de forma segura tras la finalización de la tarea. Los niveles de seguridad más altos admiten borrado de múltiples pasadas que cumple con los estándares de seguridad.
Valida el tamaño de los archivos subidos/entrantes, rechaza directamente las solicitudes de tamaño excesivo, previniendo el agotamiento de recursos. Diferentes límites para las ediciones independiente y de red.
De desactivado a seguridad máxima, niveles progresivos
Todas las funciones de seguridad activadas · Integridad de archivo multi-algoritmo · Escaneo bidireccional pre+post-compresión · Caché de escaneo desactivado · Borrado seguro de múltiples pasadas · Cualquier advertencia de escaneo interrumpe la tarea
Todas las funciones de seguridad activadas · Verificación de integridad de archivos · Escaneo bidireccional · Caché de escaneo activado · Borrado de múltiples pasadas · Auditoría de cadena hash · Fallo de escaneo interrumpe
Validación de parámetros de comando + hash de archivo de entrada + escaneo pre-compresión + registro de auditoría + limitación de tasa + gestión de archivos temporales + validación de tamaño de archivo · Caché de escaneo activado
Validación de parámetros de comando + registro de auditoría + validación de tamaño de archivo (sin escaneo de malware, sin verificación de integridad, sin limitación de tasa)
Todas las funciones de seguridad desactivadas, solo para entornos de prueba controlados, prohibido en producción
De la verificación de firma a la protección en tiempo de ejecución, seguridad de cadena completa