Arquitectura de verificación de seguridad doble

Verificación de firma de escritorio + verificación de autorización de servidor, protección en capas que garantiza llamadas legítimas

Descripción general de la arquitectura

Dos mecanismos de verificación que cubren diferentes formas de implementación

SmartSlim adopta dos mecanismos de verificación de seguridad diferentes según la forma de implementación: las versiones de escritorio y móvil utilizan verificación de firma ligera + token de seguridad + antidepuración para garantizar llamadas locales fluidas; la versión de servidor Linux utiliza código de autorización + vinculación de hardware, admitiendo autorización sin conexión y vinculación de hardware. Ambos mecanismos proporcionan protección en capas, garantizando que solo las partes autorizadas puedan invocar las capacidades de compresión.

Verificación de escritorio / móvil

Solución ligera que garantiza llamadas locales fluidas

Verificación de firma

El SDK almacena internamente una firma cifrada, la descifra en tiempo de ejecución y la compara con la firma proporcionada por la aplicación anfitriona para verificar la identidad del llamador. Terceros sin integración correcta no pueden pasar la verificación.

Token de seguridad

Genera un token de un solo uso por verificación, que contiene marca de tiempo y factores aleatorios, previniendo ataques de reproducción y garantizando la unicidad de cada llamada.

Protección antidepuración

Detecta la adjunción de un depurador en tiempo de ejecución, se interrumpe inmediatamente cuando se detecta comportamiento de depuración, previniendo análisis inverso. Soporte completo de plataformas (macOS / Linux / Windows).

Verificación de servidor Linux

Solución de código de autorización con autorización sin conexión y vinculación de hardware

Verificación de código de autorización

El código de autorización utiliza firma de cifrado asimétrico, que contiene nombre del cliente, tipo de autorización, período de validez, permisos de funciones y otros campos. El SDK del servidor tiene una clave pública integrada, verifica la firma sin conexión en tiempo de ejecución sin red.

Vinculación de hardware

Recopila múltiples informaciones de hardware para generar un identificador único de máquina. El código de autorización se vincula al identificador de máquina en la generación, se requiere reautorización para cambio de máquina. Admite entornos físicos, virtuales y de contenedor.

Soporte Docker / VM

La lógica de recopilación del identificador de máquina es compatible con entornos de contenedor y VM, garantizando que la autorización pueda vincularse y verificarse correctamente en implementaciones en contenedor.

Tipos de autorización: Prueba / Estándar / Profesional / Empresa, con permisos de funciones flexibles y concurrencia máxima por tipo.

Capacidades de seguridad del servidor

Seguridad de producción para el tiempo de ejecución del servicio de compresión

Validación de parámetros de comando

Validación de lista blanca para parámetros de comando que llaman a herramientas externas, detectando y bloqueando ataques de path traversal, verificando extensiones de archivo contra la lista permitida.

Verificación de integridad de archivos

Calcula valores hash para archivos de entrada y salida, garantizando que los archivos no sean manipulados antes y después de la compresión. Los niveles de seguridad más altos añaden algoritmos hash más fuertes.

Escaneo de malware

Integra un motor antivirus profesional, admite escaneo bidireccional pre/post-compresión. Aísla automáticamente archivos maliciosos, los resultados del escaneo pueden almacenarse en caché para mayor eficiencia.

Registro de auditoría (a prueba de manipulación)

Registro estructurado de los metadatos de cada operación, las entradas de registro están vinculadas a través de una cadena hash, cualquier manipulación causa el fallo de la verificación de la cadena, garantizando que los registros de auditoría no puedan modificarse.

Limitación de tasa

Limitación de solicitudes de ventana deslizante por dimensión IP o usuario, rechaza automáticamente cuando se excede el umbral, previniendo llamadas de fuerza bruta y DoS.

Gestión segura de archivos temporales

Los archivos temporales se almacenan en un directorio aislado, se borran de forma segura tras la finalización de la tarea. Los niveles de seguridad más altos admiten borrado de múltiples pasadas que cumple con los estándares de seguridad.

Límite de tamaño de archivo

Valida el tamaño de los archivos subidos/entrantes, rechaza directamente las solicitudes de tamaño excesivo, previniendo el agotamiento de recursos. Diferentes límites para las ediciones independiente y de red.

Seguridad multinivel

De desactivado a seguridad máxima, niveles progresivos

Seguridad máxima

Todas las funciones de seguridad activadas · Integridad de archivo multi-algoritmo · Escaneo bidireccional pre+post-compresión · Caché de escaneo desactivado · Borrado seguro de múltiples pasadas · Cualquier advertencia de escaneo interrumpe la tarea

Seguridad alta

Todas las funciones de seguridad activadas · Verificación de integridad de archivos · Escaneo bidireccional · Caché de escaneo activado · Borrado de múltiples pasadas · Auditoría de cadena hash · Fallo de escaneo interrumpe

Seguridad media (predeterminada)

Validación de parámetros de comando + hash de archivo de entrada + escaneo pre-compresión + registro de auditoría + limitación de tasa + gestión de archivos temporales + validación de tamaño de archivo · Caché de escaneo activado

Seguridad baja

Validación de parámetros de comando + registro de auditoría + validación de tamaño de archivo (sin escaneo de malware, sin verificación de integridad, sin limitación de tasa)

Desactivado

Todas las funciones de seguridad desactivadas, solo para entornos de prueba controlados, prohibido en producción

Predeterminado y recomendaciones: El sistema usa por defecto seguridad media. Se recomienda seguridad alta para producción, seguridad máxima para escenarios clasificados.

Garantía de seguridad

De la verificación de firma a la protección en tiempo de ejecución, seguridad de cadena completa

Producto de servidor Métricas técnicas