客户端-服务器数据加密和协议设计

Asked
Viewd2083

0

我正在编写一个客户端服务器应用程序,以供计算机实验室使用并充当服务(不作为服务运行)。我有一个控制台应用程序,它使用控制台的HWND对象调用本机函数“ ShowWindow” / SW_HIDE,这满足了我在这里想要的功能。服务器/客户端正在工作,我已经发送了消息“ Hello world!”。从客户端到服务器很多次,我感到很高兴。 (我将UDP用于套接字协议,因为IT部门希望使用无连接方法。)

我的问题在于客户端与服务器之间进行通信的“协议”。

服务器背后的目标包括:

  • 通过编程方式访问我们IT部门为安全而阻止的某些功能(例如“ net.exe”)
  • 可以访问我的程序以监视学生在计算机实验室中正在查看的内容。

我要介绍的一些内容是来回发送的简单问题:

  • “ REQUSER”命令将返回用户名和全名(之前由“网络用户”允许)
  • “ REQPROCS”命令将返回当前正在当前用户名下运行的进程的列表。

我无疑能够做到这一点。我目前最关心的是数据安全性。在我的学院里,我们确实有一些“黑客”,他们可能知道如何嗅探数据包,并能够将数据包重新发送到特定的服务器,以执行恶意操作或获取有关敌人的信息。

我的想法是对所有发送的数据提供加密方案,并在接收时对其进行解码。

与我交谈的一个朋友说我应该使用位打包程序,然后我开始将他的BitPacker类从C ++移植到C#中,我对此感到困惑,然后来到这里查看Stackoverflow的想法。

 namespace Atlantis.Net.Sockets
{
    using System;
    using System.Collections.Generic;
    using System.Diagnostics;
    using System.Linq;
    using System.Net;
    using System.Net.Sockets;
    using System.Text;
    using System.Windows.Forms;

    public class UdpServer : System.Net.Sockets.UdpClient
    {

        #region Constructor(s)

        public UdpServer(Int32 port)
            : base(port)
        {
        }

        public UdpServer(IPEndPoint endPoint)
            : base(endPoint)
        {
        }

        #endregion

        #region Properties

        private Int32 m_Backlog = 32;
        /// <summary>
        ///     Sets how many active connections the socket can support
        /// </summary>
        public Int32 Backlog
        {
            private get
            {
                return m_Backlog;
            }
            set
            {
                m_Backlog = value;
            }
        }

        private Boolean m_IsInitialized = false;
        /// <summary>
        ///     Gets a value indicating whether the server has been initialized
        /// </summary>
        public Boolean IsInitialized
        {
            get
            {
                return m_IsInitialized;
            }
            private set
            {
                m_IsInitialized = value;
            }
        }

        private Int32 m_Port = 1337;
        /// <summary>
        ///     Sets the port number for listening for incoming connections
        /// </summary>
        public Int32 Port
        {
            private get
            {
                return m_Port;
            }
            set
            {
                m_Port = value;
            }
        }

        private Encoding m_Encoding = Encoding.ASCII;
        /// <summary>
        ///     Gets or sets the text encoding for data being transferred to/from the server
        /// </summary>
        public Encoding Encoding
        {
            get
            {
                return m_Encoding;
            }
            set
            {
                m_Encoding = value;
            }
        }

        #endregion

        #region Events

        public event EventHandler<UdpReceiveEventArgs> DataReceive;

        #endregion

        #region Methods

        protected virtual void OnDataRecieve(String data, object state)
        {
            if (DataReceive != null)
            {
                DataReceive(this, new UdpReceiveEventArgs(data, ((UdpState)state)));
            }
        }

        private void DataReceiveCallback(IAsyncResult ar)
        {
            UdpClient u = (UdpClient)((UdpState)ar.AsyncState).host;
            IPEndPoint e = (IPEndPoint)((UdpState)ar.AsyncState).endPoint;

            Byte[] data = u.EndReceive(ar, ref e);

            OnDataRecieve(Encoding.GetString(data), ((UdpState)ar.AsyncState));

            UdpState state = new UdpState();
            state.endPoint = new IPEndPoint(IPAddress.Any, Port);
            state.host = u;
            u.BeginReceive(new AsyncCallback(DataReceiveCallback), ((UdpState)ar.AsyncState));
        }

        /// <summary>
        ///     .
        /// </summary>
        public void Initialize()
        {
            if (IsInitialized)
            {
                return;
            }
            //Debug.WriteLine(String.Format("Local address and port : {0}", Client.RemoteEndPoint.ToString()));

            UdpState state = new UdpState();
            state.endPoint = new IPEndPoint(IPAddress.Any, Port);
            state.host = this;
            BeginReceive(new AsyncCallback(DataReceiveCallback), state);

            IsInitialized = true;
        }

        #endregion

    }
}
 

P.S。我希望这个问题清楚吗?我注意到我写的大多数问题不清楚。 :/

1 个答案

2
System.Net.Security中的

SslStream类可能会满足您的需求

(SslStream)提供用于以下目的的流 使用的客户端-服务器通信 安全套接字层(SSL)安全性 验证服务器的协议 还有客户。

...

SSL协议有助于提供 机密性和完整性检查 用于使用 SslStream。SSL连接,例如 由SslStream提供的 在沟通敏感时使用 客户与客户之间的信息 服务器。使用SslStream有助于 防止任何人阅读和 篡改信息 在网络上传输中

此处有更多详细信息和示例: SslStream类

  • 谢谢:)我会仔细看一看。但是,真正快速的SSL可以与UDP一起使用吗?(对不起,从未听说过ssl / udp组合:o)

    ZackNovember 13, 2009 21:54
  • hmm ..我也不确定UDP :),因为SSL应该使用公共密钥加密来交换共享的秘密密钥,以便在对话时休息。我猜这里的解决方案(再次只是一个想法,不确定它是否会起作用:)可以建立用于密钥交换的TCP连接,然后使用密钥密码来加密单个UDP数据包。

    serge_gubenkoNovember 13, 2009 22:39