Erlang 通过 cookie 提供的安全性是不是足够?
Posted
技术标签:
【中文标题】Erlang 通过 cookie 提供的安全性是不是足够?【英文标题】:Is Erlang's security via cookies enough?Erlang 通过 cookie 提供的安全性是否足够? 【发布时间】:2011-05-17 08:05:15 【问题描述】:关于 Erlang 的“秘密 cookie”机制的安全性。
该机制是否存在漏洞?
如果它容易被意外渗透,这应该是一个问题吗?
您的 Erlang 节点及其通信更安全的做法是什么?
【问题讨论】:
我建议你考虑使用 SSL erlang.org/doc/apps/ssl/ssl_distribution.html 【参考方案1】:Erlang 的 cookie 是为了拓扑,而不是为了安全。
除了关于 ssl 分发的评论,您应该使用所有其他机制来保护您将在其他环境中使用的应用程序。
【讨论】:
绝对是这样,将您的所有个erlang节点安全地保护在良好的防火墙后面! 文档中写到 erlang cookie 是节点之间的共享密钥。这是否意味着拥有这些 cookie 和节点 ips 的流氓节点可以访问节点中的数据?以上是关于Erlang 通过 cookie 提供的安全性是不是足够?的主要内容,如果未能解决你的问题,请参考以下文章