horal
Новичок
обеспечение безопасности: клиент-сервер.
Приветствую всех!
хочу спросить как обеспечить безопасноть для задачи, где клиент (игра: апплет или java-игра),
обменивается данными с сервером.
На стороне сервера необходимо распознать авторизованного клиента.
Решался этот вопрос через передачу sid каждый раз.
Понятно дело, что это не секурно.
Возможные варианты:
1) делать привязку к IP
+ передавать клиенту prefix_md5(sid)_postfix
и каждый раз генерировать новый код.
Можно ли сделать что-то вроде пассивного режима в клиенте ( applet / midlet ) (как через FTP )
Как еще можно решить проблему аутентификации?
спасибо .
Приветствую всех!
хочу спросить как обеспечить безопасноть для задачи, где клиент (игра: апплет или java-игра),
обменивается данными с сервером.
На стороне сервера необходимо распознать авторизованного клиента.
Решался этот вопрос через передачу sid каждый раз.
Понятно дело, что это не секурно.
Возможные варианты:
1) делать привязку к IP
+ передавать клиенту prefix_md5(sid)_postfix
и каждый раз генерировать новый код.
Можно ли сделать что-то вроде пассивного режима в клиенте ( applet / midlet ) (как через FTP )
Как еще можно решить проблему аутентификации?
спасибо .

