需求說(shuō)明:我弄了個(gè)游戲服務(wù)器,玩家賬號(hào)庫(kù)打算放在阿里云服務(wù)器上.實(shí)現(xiàn)描述:在阿里云上弄個(gè)java程序,監(jiān)聽xxx端口,玩家在客戶端登錄時(shí)數(shù)據(jù)發(fā)送到這個(gè)端口,再返回結(jié)果.其中客戶端輸入的密碼會(huì)先用MD5加密再傳輸?shù)竭h(yuǎn)程服務(wù)器,同樣遠(yuǎn)程服務(wù)器數(shù)據(jù)庫(kù)內(nèi)保存的是MD5加密后的密碼,對(duì)密碼進(jìn)行匹配返回結(jié)果.在通信編程上,打算使用MINA框架,因?yàn)檫@個(gè)框架以前有用過(guò),感覺用起來(lái)很簡(jiǎn)單問(wèn)題:問(wèn)題一是在客戶端與服務(wù)器互相傳輸時(shí)傳輸?shù)臄?shù)據(jù)的原內(nèi)容會(huì)不會(huì)被人獲取到?甚至在傳輸中數(shù)據(jù)被修改?問(wèn)題二是如果有人攻擊我的服務(wù)器的那個(gè)端口怎么辦?此外我上面的編程思路或方式有沒什么問(wèn)題,有沒安全上的漏洞?麻煩大家了
比較初級(jí)的java網(wǎng)絡(luò)編程安全問(wèn)題?
桃花長(zhǎng)相依
2018-10-24 14:10:59