데스크톱 서명 검증 + 서버 인증 검증, 계층적 보호로 정당한 호출 보장
다양한 배포 형태를 포괄하는 두 가지 검증 메커니즘
SmartSlim은 배포 형태에 따라 두 가지 다른 보안 검증 메커니즘을 채택합니다: 데스크톱 및 모바일은 가벼운 서명 검증 + 보안 토큰 + 안티 디버깅 방식을 사용하여 로컬 호출의 원활함을 보장합니다. Linux 서버는 인증 코드 + 하드웨어 바인딩 방식을 사용하여 오프라인 인증과 하드웨어 바인딩을 지원합니다. 두 메커니즘이 계층적으로 협력하여 인증된 당사자만이 압축 기능을 호출할 수 있도록 보장합니다.
가벼운 솔루션, 로컬 호출 원활함 보장
SDK 내부에 암호화된 서명을 저장하고, 런타임에 복호화하여 호스트 애플리케이션이 제공한 서명과 비교하여 호출자 신원의 정당성을 검증합니다. 올바르게 통합되지 않은 제3자는 검증을 통과할 수 없습니다.
검증마다 일회용 토큰을 생성하고, 타임스탬프와 무작위 요소를 포함하여 재생 공격을 방지하고 각 호출의 고유성을 보장합니다.
런타임에 디버거 부착을 감지하고, 디버깅 동작이 발견되면 즉시 실행을 중단하여 리버스 분석을 방지합니다. 전 플랫폼 지원(macOS / Linux / Windows).
인증 코드 방식, 오프라인 인증과 하드웨어 바인딩 지원
인증 코드는 비대칭 암호화 서명을 사용하며, 고객명, 인증 유형, 유효 기간, 기능 권한 등의 필드를 포함합니다. 서버 SDK는 공개 키를 내장하고, 런타임에 오프라인으로 서명의 정당성을 검증하며 네트워크 연결이 필요 없습니다.
여러 하드웨어 정보를 수집하여 고유한 머신 식별자를 생성합니다. 인증 코드는 생성 시 머신 식별자에 바인딩되며, 머신 변경 시 재인증이 필요합니다. 물리 머신, 가상 머신, 컨테이너 환경을 지원합니다.
머신 식별자 수집 로직은 컨테이너 및 가상 머신 환경과 호환되며, 컨테이너화 배포에서도 인증이 정상적으로 바인딩 및 검증될 수 있도록 보장합니다.
압축 서비스 런타임을 위한 프로덕션 보안 보호
외부 도구를 호출하는 명령 매개변수에 화이트리스트 검증을 수행하고, 경로 순회 공격을 감지 및 차단하며, 파일 확장자가 허용 목록에 있는지 검증합니다.
입력 및 출력 파일의 해시값을 계산하여 압축 전후에 파일이 변조되지 않았음을 보장합니다. 더 높은 보안 등급은 더 강력한 해시 알고리즘을 추가합니다.
전문 백신 엔진을 통합하여 압축 전/후 양방향 스캔을 지원합니다. 악성 파일을 자동으로 격리하고, 스캔 결과는 효율성 향상을 위해 캐시할 수 있습니다.
각 작업의 메타데이터를 구조화하여 기록하고, 로그 항목은 해시 체인으로 연결됩니다. 어떠한 변조도 체인 검증 실패를 유발하여 감사 기록이 변경될 수 없도록 보장합니다.
IP 또는 사용자 단위의 슬라이딩 윈도우 요청 제한을 수행하고, 임계값 초과 시 자동으로 거부하여 무차별 호출과 DoS를 방지합니다.
임시 파일은 독립된 격리 디렉터리에 저장되고 작업 완료 후 안전하게 삭제됩니다. 더 높은 보안 등급은 다중 패스 덮어쓰기 삭제를 지원하며 보안 삭제 표준을 준수합니다.
업로드/입력 파일 크기를 검증하고, 제한을 초과하는 요청은 직접 거부하여 리소스 고갈을 방지합니다. 독립 실행형과 네트워크 버전은 서로 다른 상한 설정을 지원합니다.
비활성화부터 최고 보안까지, 단계적 등급
모든 보안 기능 활성화 · 다중 알고리즘 파일 무결성 · 압축 전+후 양방향 스캔 · 스캔 캐시 비활성화 · 다중 패스 안전 삭제 · 어떤 스캔 경고도 작업 중단
모든 보안 기능 활성화 · 파일 무결성 검증 · 양방향 스캔 · 스캔 캐시 활성화 · 다중 패스 삭제 · 해시 체인 감사 · 스캔 실패 시 중단
명령 매개변수 검증 + 입력 파일 해시 + 압축 전 스캔 + 감사 로그 + 속도 제한 + 임시 파일 관리 + 파일 크기 검증 · 스캔 캐시 활성화
명령 매개변수 검증 + 감사 로그 + 파일 크기 검증(악성코드 스캔 없음, 무결성 검증 없음, 속도 제한 없음)
모든 보안 기능 꺼짐, 통제된 테스트 환경 전용, 프로덕션 환경에서 사용 금지