Quote:
Originally posted by "kingv"
Se non salvo le informazioni lato client mi espongo di piu' alla falsificazione delle informazioni di identificazione. Del resto se uno cancella il file e cerca di rigenerarlo dopo aver modificato MAC ecc.ecc. almeno posso tracciare l'operazione di nuova richiesta lato server.
|
Senti un po' così:
1) prendi i dati identificativi dal client
2) codifichi sul server e ne ottieni una stringa identificativa...inizializzi un contatore
3) se questa stringa identifica un client autorizzato allora dai il permesso di fare ciò che vuole
4) spedisci la stringa calcolata al client
5) se non arriva un altro pacchetto identificativo dallo stesso client entro tot minuti (anche un minuto), allora l'autentificazione scade... Ogni volta che l'autentificazione scade si ritorna al punto 1...
6) il nuovo pacchetto conterrà la vecchia stringa identificativa e basta
7) sia il client che il server si calcolano la stringa identificativa successiva in base alla stringa precedente e ai dati di identificativi della macchina (tramite un algoritmo da studiare diverso dal precedente). Quindi se non si ha il primo pacchetto non ci si può intromettere in questo dialogo...
8) torna al punto 5
Spero di averti dato qualche nuova idea...