Erlang 通过 cookie 提供的安全性是不是足够?

Posted

技术标签:

【中文标题】Erlang 通过 cookie 提供的安全性是不是足够?【英文标题】:Is Erlang's security via cookies enough?Erlang 通过 cookie 提供的安全性是否足够? 【发布时间】:2011-05-17 08:05:15 【问题描述】:

关于 Erlang 的“秘密 cookie”机制的安全性。

    该机制是否存在漏洞?

    如果它容易被意外渗透,这应该是一个问题吗?

    您的 Erlang 节点及其通信更安全的做法是什么?

【问题讨论】:

我建议你考虑使用 SSL erlang.org/doc/apps/ssl/ssl_distribution.html 【参考方案1】:

Erlang 的 cookie 是为了拓扑,而不是为了安全。

除了关于 ssl 分发的评论,您应该使用所有其他机制来保护您将在其他环境中使用的应用程序。

【讨论】:

绝对是这样,将您的所有个erlang节点安全地保护在良好的防火墙后面! 文档中写到 erlang cookie 是节点之间的共享密钥。这是否意味着拥有这些 cookie 和节点 ips 的流氓节点可以访问节点中的数据?

以上是关于Erlang 通过 cookie 提供的安全性是不是足够?的主要内容,如果未能解决你的问题,请参考以下文章

通过 cookie 标头发送令牌身份验证信息是不是安全?

了解cookie

前端网络安全——Cookies

Erlang:不允许的节点/也许 Cookie 问题

将密码存储在 cookie 中是不是安全?

如何判断用户是不是使用仅限 http 的 cookie 和 JWT 登录(客户端)