【发布时间】:2014-11-14 06:37:30
【问题描述】:
我正在构建一个移动查看器应用程序,它应该显示来自传感器系统的实时数据。该项目具有严格的安全限制,因此将为应用程序提供数据的网络服务器必须位于安全网络之外的 DMZ 中。我正在导出的数据已被清洗并被认为可以安全地在互联网上使用,但我一如既往地想以某种方式加密用户凭据。
我只能从安全网络与 DMZ 进行通信,因此任何需要握手的协议都不起作用。
我必须在安全网络中工作的公司框架是使用 .NET 技术构建的。在 DMZ 中,我可以随意使用我认为合适的任何东西。
我的一个想法是,我可以将一个共享密钥硬编码到两个应用程序中,并针对它测试任何传入的消息。
【问题讨论】: