питон + безопасность - PullRequest
       4

питон + безопасность

1 голос
/ 27 августа 2011

Что было бы хорошим способом реализовать аутентификацию в python?то, что уже существует, тоже хорошо.Мне это нужно для аутентификации через ненадежное сетевое соединение.Его не нужно продвигать, достаточно просто надежно получить общий пароль.я посмотрел на модуль ssl.но этот модуль сбивает меня с толку, как будто нет завтра.

Короче говоря: я хочу ssl или что-то похожее на работу.если бы кто-то мог мне это объяснить, было бы здорово.

это система клиент-сервер.клиенту нельзя доверять, любой может «декомпилировать» питон.Мне нужно обрабатывать соединения от произвольных клиентов.Как только безопасное соединение установлено, я могу начать выполнять аутентификацию с использованием контрольных сумм паролей и еще чего-то подобного.я бы не стал отправлять контрольные суммы в виде открытого текста, так как это было бы чертовски легко подделать.

1 Ответ

1 голос
/ 28 августа 2011

Очевидно, что HTTPS является хорошим выбором, если вам не нужно шифрование, HMAC может предоставить альтернативу безопасной аутентификации, и, кажется, поддерживается в python .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...