階層型セキュリティ検証アーキテクチャ

デスクトップ署名検証 + サーバー認可検証、階層型保護により正当な呼び出しを確保

アーキテクチャ概要

異なるデプロイメント形態をカバーする2つの検証メカニズム

SmartSlimはデプロイメント形態に応じて2つの異なるセキュリティ検証メカニズムを採用しています:デスクトップ版およびモバイル版では、軽量な署名検証 + セキュリティトークン + アンチデバッグ方式を採用し、ローカル呼び出しのスムーズさを保証します。Linuxサーバー版では認可コード + ハードウェアバインディング方式を採用し、オフライン認可とハードウェアバインディングをサポートします。2つのメカニズムが階層的に連携し、認可された相手のみが圧縮機能を呼び出せることを保証します。

デスクトップ / モバイル検証メカニズム

軽量なソリューション、ローカル呼び出しのスムーズさを保証

署名検証

SDK内部に暗号化署名を保存し、実行時に復号してホストアプリケーションから提供された署名と照合し、呼び出し元の身元の正当性を検証します。正しく統合されていない第三者は検証を通過できません。

セキュリティトークン

検証ごとにワンタイムトークンを生成し、タイムスタンプとランダム要素を含めることで、リプレイ攻撃を防止し、各呼び出しの一意性を保証します。

アンチデバッグ保護

実行時にデバッガのアタッチを検知し、デバッグ動作を発見した場合は直ちに実行を中止し、リバース解析を防止します。全プラットフォーム対応(macOS / Linux / Windows)。

Linuxサーバー検証メカニズム

認可コード方式、オフライン認可とハードウェアバインディングをサポート

認可コード検証

認可コードは非対称暗号署名を採用し、顧客名、認可タイプ、有効期限、機能権限などのフィールドを含みます。サーバー版SDKは公開鍵を内蔵し、実行時にオフラインで署名の正当性を検証し、ネットワーク接続は不要です。

ハードウェアバインディング

複数のハードウェア情報を収集して一意のマシン識別子を生成します。認可コードは生成時にマシン識別子にバインドされ、マシン変更時には再認可が必要です。物理マシン、仮想マシン、コンテナ環境をサポートします。

Docker / VMサポート

マシン識別子収集ロジックはコンテナおよび仮想マシン環境と互換性があり、コンテナ化デプロイメントでも認可が正常にバインドおよび検証できることを保証します。

認可タイプ:試用 / 標準 / プロフェッショナル / エンタープライズ、各タイプの機能権限と最大同時実行数は柔軟に設定可能。

サーバー版セキュリティ能力

圧縮サービスランタイム向けの本番セキュリティ保護

コマンドパラメータ検証

外部ツールを呼び出すコマンドパラメータをホワイトリスト検証し、パストラバーサル攻撃の検知とブロック、ファイル拡張子が許可リスト内にあるかの検証を行います。

ファイル完全性検証

入力ファイルと出力ファイルのハッシュ値を計算し、圧縮前後でファイルが改ざんされていないことを保証します。より高いセキュリティレベルではより強力なハッシュアルゴリズムを追加します。

マルウェアスキャン

プロフェッショナルなアンチウイルスエンジンを統合し、圧縮前/圧縮後の双方向スキャンをサポートします。悪意のあるファイルを自動的に隔離し、スキャン結果は効率向上のためキャッシュ可能です。

監査ログ(改ざん防止)

各操作のメタデータを構造化して記録し、ログエントリはハッシュチェーンで関連付けられます。いかなる改ざんもチェーン検証の失敗を引き起こし、監査記録が改ざん不可であることを保証します。

レート制限

IPまたはユーザー単位のスライディングウィンドウによるリクエスト制限を行い、閾値を超えると自動的に拒否し、ブルートフォース呼び出しとDoS攻撃を防止します。

安全な一時ファイル管理

一時ファイルは独立した隔離ディレクトリに保存され、タスク完了後に安全に消去されます。より高いセキュリティレベルでは複数回上書き消去をサポートし、安全消去基準に準拠します。

ファイルサイズ制限

アップロード/入力ファイルサイズを検証し、制限を超えるリクエストは直接拒否し、リソース枯渇を防止します。スタンドアロン版とネットワーク版で異なる上限設定をサポートします。

複数レベルのセキュリティレベル

無効から最高セキュリティまで、段階的なレベル

最高セキュリティ

全セキュリティ機能有効 · マルチアルゴリズムファイル完全性 · 圧縮前+圧縮後双方向スキャン · スキャンキャッシュ無効 · 複数回上書き安全消去 · いかなるスキャン警告もタスク中止

高セキュリティ

全セキュリティ機能有効 · ファイル完全性検証 · 双方向スキャン · スキャンキャッシュ有効 · 複数回上書き消去 · ハッシュチェーン監査 · スキャン失敗時中止

中セキュリティ(デフォルト)

コマンドパラメータ検証 + 入力ファイルハッシュ + 圧縮前スキャン + 監査ログ + レート制限 + 一時ファイル管理 + ファイルサイズ検証 · スキャンキャッシュ有効

低セキュリティ

コマンドパラメータ検証 + 監査ログ + ファイルサイズ検証(マルウェアスキャンなし、完全性検証なし、レート制限なし)

無効

全セキュリティ機能オフ、制御されたテスト環境専用、本番環境での使用禁止

デフォルトと推奨:システムはデフォルトで中セキュリティレベルです。本番環境には高セキュリティを推奨、機密シナリオには最高セキュリティを使用してください。

セキュリティ能力保障

署名検証からランタイム保護まで、全チェーンのセキュリティ保障

サーバー版製品 技術指標