デスクトップ署名検証 + サーバー認可検証、階層型保護により正当な呼び出しを確保
異なるデプロイメント形態をカバーする2つの検証メカニズム
SmartSlimはデプロイメント形態に応じて2つの異なるセキュリティ検証メカニズムを採用しています:デスクトップ版およびモバイル版では、軽量な署名検証 + セキュリティトークン + アンチデバッグ方式を採用し、ローカル呼び出しのスムーズさを保証します。Linuxサーバー版では認可コード + ハードウェアバインディング方式を採用し、オフライン認可とハードウェアバインディングをサポートします。2つのメカニズムが階層的に連携し、認可された相手のみが圧縮機能を呼び出せることを保証します。
軽量なソリューション、ローカル呼び出しのスムーズさを保証
SDK内部に暗号化署名を保存し、実行時に復号してホストアプリケーションから提供された署名と照合し、呼び出し元の身元の正当性を検証します。正しく統合されていない第三者は検証を通過できません。
検証ごとにワンタイムトークンを生成し、タイムスタンプとランダム要素を含めることで、リプレイ攻撃を防止し、各呼び出しの一意性を保証します。
実行時にデバッガのアタッチを検知し、デバッグ動作を発見した場合は直ちに実行を中止し、リバース解析を防止します。全プラットフォーム対応(macOS / Linux / Windows)。
認可コード方式、オフライン認可とハードウェアバインディングをサポート
認可コードは非対称暗号署名を採用し、顧客名、認可タイプ、有効期限、機能権限などのフィールドを含みます。サーバー版SDKは公開鍵を内蔵し、実行時にオフラインで署名の正当性を検証し、ネットワーク接続は不要です。
複数のハードウェア情報を収集して一意のマシン識別子を生成します。認可コードは生成時にマシン識別子にバインドされ、マシン変更時には再認可が必要です。物理マシン、仮想マシン、コンテナ環境をサポートします。
マシン識別子収集ロジックはコンテナおよび仮想マシン環境と互換性があり、コンテナ化デプロイメントでも認可が正常にバインドおよび検証できることを保証します。
圧縮サービスランタイム向けの本番セキュリティ保護
外部ツールを呼び出すコマンドパラメータをホワイトリスト検証し、パストラバーサル攻撃の検知とブロック、ファイル拡張子が許可リスト内にあるかの検証を行います。
入力ファイルと出力ファイルのハッシュ値を計算し、圧縮前後でファイルが改ざんされていないことを保証します。より高いセキュリティレベルではより強力なハッシュアルゴリズムを追加します。
プロフェッショナルなアンチウイルスエンジンを統合し、圧縮前/圧縮後の双方向スキャンをサポートします。悪意のあるファイルを自動的に隔離し、スキャン結果は効率向上のためキャッシュ可能です。
各操作のメタデータを構造化して記録し、ログエントリはハッシュチェーンで関連付けられます。いかなる改ざんもチェーン検証の失敗を引き起こし、監査記録が改ざん不可であることを保証します。
IPまたはユーザー単位のスライディングウィンドウによるリクエスト制限を行い、閾値を超えると自動的に拒否し、ブルートフォース呼び出しとDoS攻撃を防止します。
一時ファイルは独立した隔離ディレクトリに保存され、タスク完了後に安全に消去されます。より高いセキュリティレベルでは複数回上書き消去をサポートし、安全消去基準に準拠します。
アップロード/入力ファイルサイズを検証し、制限を超えるリクエストは直接拒否し、リソース枯渇を防止します。スタンドアロン版とネットワーク版で異なる上限設定をサポートします。
無効から最高セキュリティまで、段階的なレベル
全セキュリティ機能有効 · マルチアルゴリズムファイル完全性 · 圧縮前+圧縮後双方向スキャン · スキャンキャッシュ無効 · 複数回上書き安全消去 · いかなるスキャン警告もタスク中止
全セキュリティ機能有効 · ファイル完全性検証 · 双方向スキャン · スキャンキャッシュ有効 · 複数回上書き消去 · ハッシュチェーン監査 · スキャン失敗時中止
コマンドパラメータ検証 + 入力ファイルハッシュ + 圧縮前スキャン + 監査ログ + レート制限 + 一時ファイル管理 + ファイルサイズ検証 · スキャンキャッシュ有効
コマンドパラメータ検証 + 監査ログ + ファイルサイズ検証(マルウェアスキャンなし、完全性検証なし、レート制限なし)
全セキュリティ機能オフ、制御されたテスト環境専用、本番環境での使用禁止