Показать сообщение отдельно
Старый 01.07.2011, 17:37
Astraport вне форума Посмотреть профиль Отправить личное сообщение для Astraport Найти все сообщения от Astraport
  № 1  
Ответить с цитированием
Astraport
 
Аватар для Astraport

блогер
Регистрация: Sep 2009
Сообщений: 2,463
Записей в блоге: 2
По умолчанию Спрятать секретный ключ.

Для реализации системы безопасности в флэшке, требуется проводить шифрование данных обмена с сервером.
Для этого используется секретный ключ. Ключ одинаков в PHP-скрипте и на флэшке. Декомпилировав флэшку получаешь доступ к ключу и соответственно ко всем данным. Обфускацией всего приложения неохота постоянно заниматься, да и есть сомнения в том, что это поможет от декомпиляции. Требуется всего лишь спрятать одну константу - секретный ключ.

Пока вижу три варианта решения проблемы, но все не идеальны.

1. Делать первый запрос к серверу и получать секретный ключ, который потом и использовать для следующих сеансов связи с сервером. Но также можно перехватить этот ключ.

2. Передавать хэши и использовать их как секретный ключ. То же самое, можно перехватить и использовать.

3. Обфусцировать отдельную SWF где находится секретный ключ. Главное приложение обращается к ней и получает ключ и потом с его помощью "разговаривает" с сервером. Не уверен, но кажется тоже можно перехватить данные.

Какие ещё способы подскажите?