gpt4 book ai didi

security - 温度传感器和网络服务器泛滥

转载 作者:塔克拉玛干 更新时间:2023-11-01 21:28:27 25 4
gpt4 key购买 nike

我找不到适合我的情况的好答案。

我有一些温度传感器 (Arduinos) 通过 GET HTTP 请求将数据发送到我的网络服务器。

在每次请求时,温度与传感器的 ID 和日期一起存储在数据库中。

现在,我是个坏人,我检测到 GET 请求的结构。我做了一堆这样的 GET 请求来淹没网络服务器(最坏的情况)或记录不良的温度数据(稍微好一点的情况)。

如何防止这种情况?

我正在考虑为传感器定义一个唯一的 secret 编号并通过 POST 请求“验证”它……但是如何实现呢?如何在请求过程中不被盗号?

有什么阅读建议吗?

最佳答案

也许你可以:

  1. 使用 key 对交易的整个或敏感部分进行哈希处理,这样只有正确的 key 才能解码返回服务器的请求。您将能够区分假货和真正的请求。

  2. 限制服务器在一个时间范围内可以接受的来自一个传感器的请求数量总是好的,这将保护它免受 DOS 和泛洪攻击。

  3. 跟踪发送 IP 地址。您将能够分辨 IP 的好坏

一些关于 arduino 加密的阅读: https://electronics.stackexchange.com/questions/355/encryption-libraruy-for-arduino

关于security - 温度传感器和网络服务器泛滥,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32356581/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com