- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我正在考虑做一个涉及以标准直接连接方式传输文件的辅助项目。澄清一下,如果 9.9.9.9 想要将文件发送到 10.10.10.10,则 10.10.10.10 将监听某个端口,然后 9.9.9.9 将能够使用安全连接连接到 10.10.10.10。
不幸的是,我对任何安全协议(protocol)的了解都很少,但我最近正在阅读双向 SSL 的工作原理。我想用 Python 编写这个,这样我就可以使用 Python SSL 库。
我正在尝试就如何传输文件提出一个高层次的概述。我在想以下几点:
1) 第一次启动程序时,程序会生成一个自签名证书。此证书将与此程序一起使用,直到证书过期或被删除。
2) 用户 A 想向用户 B 发送文件。假设他们之间从未传输过文件。 B 必须在某个已经启动的端口上有一个 SSL 监听套接字。 A 将尝试连接到 B。
3) 当A尝试连接B时,双方都会被警告他们从未连接过对方。如果双方都选择继续,他们将把对方的证书存储在各自的机器上。将来,如果 A 想向 B 发送文件,或者反之亦然,程序将不会警告他们,因为他们有彼此的证书。
4) A 现在可以将文件发送给 B。
几个问题:
1)概述有什么问题吗(我确定有)?
2) 除了客户端可以访问监听器的证书之外,双向 SSL 还允许监听器访问客户端的证书,对吗?
3) 对于这些生成的证书,什么是好的到期时间限制(如果有的话)?
非常感谢你们!
最佳答案
您会发现这个包装程序(C 语言)很有用:
您的程序中存在与 SSL 证书初始交换有关的安全漏洞。您的协议(protocol)容易受到 SSL 试图阻止的中间人攻击。使用 Diffie-Hellman 会稍微改善这种情况,但不会从根本上解决问题。这就是为什么所有主要操作系统/浏览器都附带许多 SSL 证书的原因。
我建议您只使用 Stunnel,因为当您不确定可以使用 SSL 做什么时,从头开始编写服务器端和客户端对您来说工作量太大。 Stunnel 是功能完备(包括相互(也称为双向)身份验证)且经过实战验证的 OpenSSL 用户软件示例。
我认为您需要执行以下步骤:
然后您将了解您的项目需要什么样的操作顺序。我很难想象你会因为缺少 Stunnel 的功能而遇到问题。如果您在使用 Stunnel 时遇到问题,那很可能是 SSL 的固有限制,并且在您切换到 Python SSL 后也无法摆脱它。
从 openssl s_client
和 openssl s_server
开始可能比 Stunnel 更好。它们是一种“SSL telnet”。
关于python - 安全直接连接文件传输程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21950907/
如果我在 C 中调用一个函数并传入一个结构(对那些 C++ 读者来说不是通过指针或引用),它会复制该对象。如果我传入一个包含数组的结构,它会复制该数组(如教授在类里面所说)。但是,如果我传入一个包含对
在 vim 等中,您可以使用 CTRLA 和 CTRLX 增加或减少光标所在的数字。然而,这会增加总数,但我想简单地增加光标正下方的数字。这有点难以描述,所以这就是我的意思: Ctrl+A usage
我正在将 Spring 4.3.2 项目升级到 Spring 5.1.5。我的一个测试用例开始因错误而失败。 ClassNotFoundException: org.hibernate.propert
我想在 Java 中分配一个直接 IntBuffer,比如说 10 亿个元素(64 位系统)。我知道的唯一方法是创建一个直接 ByteBuffer 并将其视为直接 IntBuffer。但是,4*1,0
我正在寻找特定的打印机或某些打印机上存在的技术(接口(interface)、标准、协议(protocol)),这使得可以使用 AJAX 从 Web 浏览器实现直接打印。 这意味着打印机必须: 网络接口
我正在寻求实现删除确认表单的最佳实践建议。 除其他选项外,以下页面包含删除按钮... /website/features/f/123 ...当点击一个简单的表单时,会在以下 url 下加载: /web
我正在使用直接 Web 远程处理库在我的应用程序中执行一些 ajax 调用。我有一个问题,我认为归结为服务调用的延迟响应。以下是我认为有问题的部分代码。问题出在 getDefaultReviewerT
我想替换 Javascript confirm() 函数以允许自定义按钮而不是 Yes/Cancel。我尝试搜索,但所有解决方案都是事件驱动的,例如 jquery 对话框(代码不等待响应但它是事件驱动
我知道有几个类似的问题,但是,其中的示例并没有说明问题,或者我无法从中获利 - 我真可耻。 所以我的问题是在带有 GUI 的简单应用程序中加载图像。例如: 我在 "D:\javaeclipseprog
我想用不同的颜色为表格的行着色,所以我正在使用它 table#news tr:nth-child(even) { background-color: red; } table#news
下面的测试代码不起作用 from("direct:start").setExchangePattern(ExchangePattern.InOnly).threads(5).delay(2000).b
我在 python 中实现的第一个项目之一是对棒渗流进行蒙特卡罗模拟。代码不断增长。第一部分是棍子渗滤的可视化。在宽度*长度的区域中,使用随机起始坐标和方向绘制具有一定长度的直棒的定义密度(棒/面积)
跟踪直接文件下载的最佳方法是什么?我找到了一些解决方案,例如这个: http://www.gayadesign.com/diy/download-counter-in-php-using-htacce
我在一个线程中有一个直接的 ByteBuffer(堆外),并使用 JMM 给我的一种机制将它安全地发布到另一个线程。 happens-before 关系是否扩展到由 ByteBuffer 包装的 na
当我测试直接 java.nio.ByteBuffer 的读取性能时,我注意到绝对读取平均比相对读取快 2 倍。此外,如果我比较相对读取与绝对读取的源代码,除了相对读取维护和内部计数器外,代码几乎相同。
我知道这个问题已经被问了无数次,并且在很多情况下都得到了答案。我相信我已经阅读了其中的大部分内容。不幸的是,我在这上面能找到的一切 简单说明 ElementRef.nativeElement不好,不要
回到一些 C 语言工作。 我的许多函数看起来像这样: int err = do_something(arg1, arg2, arg3, &result); 根据意图,结果由函数填充,返回值是调用的状态
当我将 XML 提交到 https://secure-test.WorldPay.com/jsp/merchant/xml/paymentService.jsp 时: Personalised
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引起辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the he
我的 Angular 路由行为有问题。刷新或输入的 url 像/user 总是将我重定向到/home。我还在 index.html 文件中设置了 。通过单击导航菜单按钮一切正常。但是一旦我尝试刷新页面
我是一名优秀的程序员,十分优秀!