三、铁路票务架构

来源:互联网 发布:大数据分析常用算法 编辑:程序博客网 时间:2024/06/02 14:43


由时序图不难看出,无论是web还是桌面程序,都采用基于socket的自定义协议访问服务器。此时服务器的通信框架就需要有以下几项功能:非对称加密握手对称加密对话的方式确保传输的安全、集群内个节点之间的会晤(SESSION)传递、单一会晤号(sessionid)的串行访问、控制单一会晤号的访问频率。
业务框架则需以下几下功能:注入攻击、防止成为帮凶、单一接口漏洞(尤其注意越权问题)、接口间回旋的漏洞、防止重复登入、防止暴力破解造成的高频率登入、客户端用图形验证码、专户验证(代售点、窗口、补票、验票、自动售票)、建立短期信用预防恶意订单等等。
0 0
原创粉丝点击