分层安全验证架构

桌面端与服务器端差异化防护,分层保障调用合法

架构概述

两套验证机制,覆盖不同部署形态

智压通根据部署形态采用差异化的安全验证机制:桌面版与移动端使用轻量级本地校验方案,保证本地调用的流畅性;Linux 服务器版使用授权码方案,支持离线授权。两套机制分层防护,确保只有授权方才能调用压缩能力。

桌面 / 移动端验证机制

轻量级方案,保障本地调用流畅性

调用方身份校验

通过签名机制校验调用方身份,未正确集成的第三方无法通过校验。

调用防重放

采用一次性校验机制,防止调用过程被重放攻击,确保每次调用的唯一性。

运行时防护

内置运行时防护机制,防止未授权调用与逆向分析,全平台支持(macOS / Linux / Windows)。

Linux 服务器验证机制

授权码方案,支持离线授权

授权码验证

授权码采用加密签名,包含客户名、授权类型、有效期、功能权限等字段。服务器端 SDK 运行时离线验证签名合法性,无需联网。

设备绑定

授权码在生成时绑定设备标识,换机需重新授权。支持物理机、虚拟机与容器环境。

Docker / VM 支持

设备标识机制兼容容器与虚拟机环境,保证容器化部署下授权仍可正常绑定与验证。

授权类型:试用 / 标准 / 专业 / 企业,各类型的功能权限与最大并发数可灵活配置。

服务器版安全能力

面向压缩服务运行时的生产安全防护

命令参数验证

对调用外部工具的命令参数进行白名单校验,检测并阻止路径遍历攻击,校验文件扩展名是否在允许列表内。

文件完整性校验

对输入与输出文件计算哈希值,确保文件在压缩前后未被篡改。高安全级别追加更强哈希算法。

恶意代码扫描

集成专业杀毒引擎,支持压缩前/压缩后双向扫描。发现恶意文件自动隔离,扫描结果可缓存以提升效率。

审计日志(防篡改)

采用结构化记录每次操作的元数据,日志条目通过防篡改机制关联,任何篡改都会导致校验失败,确保审计记录不可篡改。

速率限制

基于时间窗口的请求限流,按 IP 或用户维度限制请求频率,超出阈值自动拒绝,防止暴力调用与拒绝服务。

安全临时文件管理

临时文件存放于独立隔离目录,任务完成后安全擦除。高安全级别支持多次覆写擦除,符合安全擦除标准。

文件大小限制

对上传/输入文件大小进行校验,超限请求直接拒绝,防止资源耗尽。单机版与网络版支持不同的上限配置。

多级安全级别

从禁用到最高安全,逐级递进

最高安全

启用全部安全功能 · 多算法文件完整性校验 · 压缩前+压缩后双向扫描 · 禁用扫描缓存 · 多次覆写安全擦除 · 任何扫描警告即中止任务

高安全

启用全部安全功能 · 文件完整性校验 · 双向扫描 · 启用扫描缓存 · 多次覆写擦除 · 防篡改审计 · 扫描失败即中止

中等安全(默认)

命令参数验证 + 输入文件哈希 + 压缩前扫描 + 审计日志 + 速率限制 + 临时文件管理 + 文件大小校验 · 启用扫描缓存

低安全

命令参数验证 + 审计日志 + 文件大小校验(不扫描恶意代码、不校验完整性、不限速)

禁用

关闭全部安全功能,仅供受控测试环境使用,生产环境禁止使用

默认与建议:系统默认中等安全级别。生产环境建议高安全,涉密场景使用最高安全。

安全能力保障

从身份校验到运行时防护,全链路安全保障

服务器版产品 技术指标