我有一个在远程系统上运行的应用程序。远程系统是内置于信息亭的嵌入式计算机。结果,他们有点“不信任”,因为他们的物理安全性相当宽松。但是,这些自助服务终端可以通过WCF服务进行信用卡处理等,直到我的服务器。
使用机器证书等,我可以验证客户端是否是他们所说的人,这可以防止有人以某种方式将我的二进制文件从服务终端上复制出来然后在他们自己的机器上运行。但是,我如何防止以下两次攻击:
显然,我已经采取措施使用操作系统来防止这种攻击,但我需要在服务器上确保它没有被欺骗。
有什么建议吗?
答案 0 :(得分:2)
如果机器不是物理安全的,那么就无法保证不会发生任何攻击。集中精力尽量减少受损机器可能造成的损害。例子:
一般情况下,采取与编写暴露给群众的网络应用程序时相同的预防措施......