是否有一种方法可以使除REST请求以外的任何方式都无法连接到Internet的计算机?关于我的问题的背景:
我有一个非常不错的REST服务器/客户端项目,带有加密通信,其中加密技术的弱点是代码。如果看不到代码,就不可能破坏加密,但是如果您看到代码,则可能可以弄清楚如何解密截获的通信。
由于这个原因,我希望至少服务器代码受到尽可能好的保护。除了REST请求以阻止攻击者获得对服务器正在提供的代码或数据的访问的任何希望之外,是否有其他方法可以使连接到Internet的计算机无法访问?我对裸机解决方案的想法持开放态度,如果这将使最安全的系统成为现实,那么服务器的唯一工作实际上就是处理通过REST请求请求的服务器信息,而没有其他事情。
(我知道这仍然会使客户端代码处于薄弱环节,但是我一次要迈出这一步。保护客户端代码可能会是一个更大的问题,可能因为我打算最终分发客户端可执行文件。