【问题标题】:Java Sockets for Social media communication用于社交媒体通信的 Java 套接字
【发布时间】:2016-06-15 12:37:03
【问题描述】:

我有一个社交媒体的想法,虽然我不会告诉你它的聪明之处是什么,但它是使用 java 作为服务器。我最初的想法是让客户端通过套接字直接将数据发送到服务器,然后服务器在服务器处理数据,如果需要发送回响应,或者将数据传递给用户配置文件。让它工作后,我很兴奋,但现在我想起来,我不完全确定套接字是否是最好的主意。使用套接字安全吗?数据能不能被截取。

另一方面,如果您认为使用套接字是安全的,那么通过套接字将数据发送回客户端是否安全。如果是这样,我如何验证发送的数据是真实数据,而不仅仅是发送看起来像真实数据的假字符串。

【问题讨论】:

    标签: java sockets


    【解决方案1】:

    当使用裸Sockets 时,任何人都可以观察到网络流量,因此您需要使用SSLSocket 来提供安全通信。无需自行执行任何额外验证。

    【讨论】:

    • 如果你使用socket,是不是基本点对点?还是我错了?
    • 如果您有一个客户端连接到另一个客户端(充当服务器),那么您可以将其称为点对点,如果您有一个客户端连接到专用服务器,那么您可以将其称为客户端-服务器。
    • @KobeyRafferty 对等体之间可能存在其他活动的网络组件,因此中间人攻击仍有可能
    • @mjn 那应该是什么意思?两台机器之间始终存在活动的网络组件(除非从一台机器直接连接到另一台机器),并且 SSL/TLS 可以防止 MITM。
    • @Kayaman 我的评论仅适用于未加密的点对点连接 (If you use a socket, isnt it basically peer to peer)
    【解决方案2】:

    并非所有客户端计算机都直接连接到 Internet。防火墙可能会阻止您的 TCP 套接字连接。然后客户端将无法连接到其他计算机。

    【讨论】:

    • 基本上这将如何工作是客户端--> 服务器然后
    • @KobeyRafferty 是的,防火墙可以阻止它
    • 这不是一个很好的答案。防火墙可以阻止端口,当然这是它们的设计目的。但是,如果您使用聪明的社交媒体,您将打开该端口以进行外部通信。或者可能聪明的社交媒体服务器在端口 80 上运行并且没有问题。
    • 在 80 端口上运行安全吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-02-24
    • 1970-01-01
    • 2014-10-12
    • 2016-01-26
    • 2017-02-26
    • 1970-01-01
    • 2018-01-02
    相关资源
    最近更新 更多