我在哪里可以找到有关“私人网址”像在谷歌文档‘知道链接的人’所使用的那些写得很好,深入的技术讨论, 分享设置 ? 我正在寻找像算法及其实现生成一个链接,该ID空间的大小,它使用,分析了安全隐患,务实妥协,安全为了方便主题。 我想避免关于“通过隐藏的安全”读书教条。
我发现了一个松散的相关堆栈溢出的问题 ,但它并没有这么深层次的治疗的话题,答案是更加教条,少务实,比我想。
我搜索谷歌学术为“知道链接的人” , “秘密URL” ,和“私人网址” 。 我发现了一些有趣的论文和专利,但我仍然有兴趣进一步了解艺术的状态。[ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ]
我怀疑缺乏应对这一问题的主要是这样一个事实:1)问题空间是非常细致入微和2)之前已经解决它的人不喜欢谈论自己所做的事的反映。 我会尽力逆势。 :)
从务实角度来说,以下变量往往主宰我见过的对话:
- 如果用户在手,它FWD的朋友的联系,这是一个功能或一个错误?
- 如果内容所有者想要撤销访问(即撤销链接),多么容易这应该是做什么? 如何发生的频繁的是什么呢?
- 如若链接超时? 如果是这样过了多久?
- 哪里是我们的安慰“行”在这里? 例如,如果它是一个链接到一个文档时,只读不够好? 它应该被读写的能力吗? 有没有考虑到威胁模型的限制对我们的安慰?
- 有没有次#链接应该是可以使用的限制吗?
- 难道我们关心的联系是相当或者他们可以对他们有一些丑陋的巨大斑点?
- 什么样的担忧存在的联系,后端服务,以及东西,可能导致重大更改的WRT版本?
- 如果下方的内容移动/链接更改,应在专用链路已送出破发? 更一般地,什么类型的操作应该打破环节,应该有什么样的用户体验的影响?
- 假设一个高度熟练的攻击者是经过你的链接,还有什么其他的防御存在,以防止对猜测的空间,什么仪器的故事,你呢? 然后,您可以用数学中的链接覆盖这个自己和说服自己,你有威胁模型,其中需要猜测奇异的链接,并与成本模型,使得它令人震惊的昂贵。
在实现方面,我不知道论文或关闭的,现成的实现,做到这一点。 每一个我去过(可悲的是,我已经不止一个的一部分......)已经自定义的一部分。 我可以提出一个单一组的取舍,并在这里加以评论,但我不知道这将是有益的。 每个人都会回答上述不同的问题。
我很高兴地评论更对您的特定情况下有更多的数据...
文章来源: How can I generate a “private URL” with state of the art balance between security and convenience?