Loading

关于突破内网加密的一个思路

因工作性质原因,代码编写在内网中(可以进外网),而对于各类文档加密尤其是代码导致各种不便

恰巧在做文件流上传,无意间又发现了一个现象

    对于常见的后缀,如txt,doc,docx等在本地编辑后会出现锁定的图标,这时用通信工具传递后再打开会变成乱码,而乱码也不能通过字符编码格式解决,不过在做流文件上传后,定义上传格式为blob后,再下载下来,下载的内容正常

    这里因也没有业务上的需求并没有做再深层次的测试,但是通过这一现象,推断出以下结果

      1.部分加密逻辑其实并不复杂,只是在相应文件编辑后,保存时拦截相应事件对保存的文件进行流转换或者加密

      2.在打开文件时应该存在对应的事件,如前端中各种前置钩子对文件进行再一部的反转换或者解密

    由此可以应用与对应场景

    如:在该加密条件下将代码部署到外网(虽然能通过vpn开放权限链接,但部分岗位申请流程还是比较繁琐的,疫情之下,各种选择还是慎重)

      对服务器做一些处理,在对应端口收到文件后,做对应的流处理(已经可以应对绝大多数内网安全限制了)

      友好的上传你需要的文件/代码

这里只提供以上思路,实现起来并不困难

posted @ 2022-11-22 09:41  渣渣大叔  阅读(137)  评论(0)    收藏  举报