- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
各位,
我们正在开发一个应用程序,该应用程序是可下载的 WinForms 应用程序的一部分,该应用程序连接到一组 Azure 托管的 WCF 服务。
我们现在的主要问题是如何正确保护这些服务以防止 DoS 攻击和其他安全问题。
WinForms 应用程序将安装在世界任何地方的最终用户 PC 上(他们可以从我们的网站下载该应用程序),因此我们无法控制最终用户对我们的应用程序执行的操作。
我们已经尽可能保护应用程序的安全,但我们知道没有什么是牢不可破的。我们现在的主要目标是确保这些 Web 服务的方法仅由我们的应用程序调用,并且我们可以防御攻击。
我们发现 Microsoft 的最佳实践白皮书指出,对于某些场景,我们可以使用 GateKeeper 场景(例如存储)。我们尚未为队列选择任何内容。
另一个问题是如何最好地控制从我们的 WinForms 应用程序到云中服务的身份验证。
这里是否有人开发或从事过任何类似的项目并愿意分享一些想法?
干杯,
最佳答案
Our main goal now is to make sure methods of these web services are only called by our application and that we can defend ourselves against attacks.
将其替换为:我们现在的主要目标是确保这些 Web 服务的方法仅由我们的应用程序调用或者我们可以防御攻击。
这更现实一点:)根本没有办法保证客户端会调用该服务,除非您绝对信任他们并开始为他们颁发证书。 (他们会丢失,他们的电脑会被黑客攻击,等等)
如果您想保护服务的安全,您必须为每种可能的攻击情况做好准备,除非您可以 100% 确定地排除它们。
关于wcf - 如何保护 Windows Azure 中运行且由 Windows 窗体应用程序访问的 WCF 服务的安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11218160/
对于一个科学实验,我写了一个turtle.py ,它会打开一个 800x480 的窗口并绘制一个缓慢增长的黑点。 turtle.py以 C:\Users\kaza>python C:\Users\ka
我开发了一个 swing 应用程序,但每次运行应用程序时都会打开一个新窗口。我希望如果一个窗口已经打开,则其他窗口不允许打开。 最佳答案 Here是一个 Java 单一应用实例的例子: A singl
有没有办法检测主进程中 Electron 的结构? process.platform 似乎也在 x64 机器上返回 win32,我没有在文档中找到任何获取架构的选项。 最佳答案 你试过 process
public short[] HanningWindow(short[] signal_in ,int pos ,int size) { for (int i= pos; i < pos+si
我有一个具有这些属性的 Electron 窗口: mainWindow = new BrowserWindow({ width: 800, height: 600, title: "Aqu
我有一个 Ubuntu 工作站,我正在尝试引导一个 Windows 节点。 Windows 节点在端口 2222 上打开了 ssh。我一直在关注 http://docs.opscode.com/plu
我是一名优秀的程序员,十分优秀!