PDA

View Full Version : حرفه ای: فراخوان صحفه دی کد یا انکد رمز از سرور دیگه !



billgivz
دوشنبه 06 شهریور 1391, 00:07 صبح
سلام به همه

در نظر بگیرید که دیتابیس خودتون رو دیکد کردید و برای امنیت بیشتر صحفه مربوط به دیکد یا انکد رو در سرور دیگه گذاشتید.

حالا فرض کنید میخواید اطلاعاتی که از دیتابیس خوندین رو دی کد کنید .

خوب با چه دستوری و به چه نحوی اون صحفه رو که تو سرور دیگه هست صدا میزنید تا به درون سرور اصلی بیاد و دی کد رو انجام بده و طوری که سورس دی کد برای کسی که به سرور اصلی دسترسی داره لو نره ؟؟

لطفا پیشنهاد خودتون به همراه راه حل عملی اون رو ارسال کنید . ممنون :لبخندساده:

billgivz
دوشنبه 06 شهریور 1391, 23:12 عصر
کسی نبود ؟!!

eshpilen
سه شنبه 07 شهریور 1391, 16:02 عصر
میخوای از کد برنامت با این کار محافظت کنی؟ بنظرم نمیشه :لبخند:
میشه پیچیدش کرد، ولی بازم یه حرفه ای واقعی میدونه چطوری کد رو استخراج کنه.
تنها زبانهای کامپایل شونده به فایل اجرایی Native هستن که میشه حداکثر حفاظت از کد رو توشون داشت؛ تازه اونا هم که میبینید 100% امنیت تقریبا هیچوقت نیست و کرک میشن (دیگه از ویندوز و فتوشاپ و اوتوکد و امثال اینها بالاتر هم هست؟).

اگر واقعا این محدودیت و کنترل برات مهمه شاید یک راه در بعضی سناریوها این باشه که بجای اینکه بخشی از کد رو از سرور دیگری دریافت و اجرا کنی، دیتا رو به سرور دیگر بفرستی و روی اون سرور پردازشهای لازم روش انجام بشه و دیتای پردازش شده برگشت داده بشه.

بهرحال اینا همش هم کدنویسی رو مشکل و کثیف میکنه و حال بهم زنه و هم هزینهء پرفورمنس و Latency و پهنای باند و غیره داره. احتمال باگ و اختلال در کارکرد برنامه بالا میره. هزار و یک درد و مرض ممکنه بوجود بیاره. بهرحال برنامه وابسته و غیرمنعطف و شکننده تر و پرهزینه تر و کندتر میشه. یک سرور وقتی شد دوتا سرور مسلما خیلی فاکتورها و احتمالات منفی هم با همون نسبت دوبرابر شد میکنن. مثل خرابی سرور یا کند شدن یا از کار افتادن موقتی زیر بار زیاد سرور، نفوذ و هک و غیره.

billgivz
چهارشنبه 08 شهریور 1391, 01:38 صبح
بقیه نظری ندارند ؟!!

MMSHFE
چهارشنبه 15 شهریور 1391, 23:16 عصر
بنده هم با نظر جناب eshpilen موافقم. این روش محافظت از کد، لقمه رو دور سر چرخوندنه. پیشنهاد میکنم تاپیکهایی که ایشون در بحث امنیت و روشهای ایمن رمزنگاری ایجاد کردن، جستجو و مطالعه کنید. اونوقت خودتون به دید بهتری در مقوله امنیت دست پیدا میکنید و به این نتیجه میرسین که نیازی به اینهمه سختگیری که درنهایت هم نتیجه مناسب نخواهد داد، ندارین. موفق باشید.