发送http post消息错误报告的安全方法 我正在开发错误报告,因为C++程序崩溃时。

发送http post消息错误报告的安全方法 我正在开发错误报告,因为C++程序崩溃时。,c++,http,rsa,bug-reporting,C++,Http,Rsa,Bug Reporting,任务: 程序崩溃;它向服务器发送一些信息,而用户看到“发生了一些不好的事情,对不起” 解决方案: 我已经在服务器上编写了一个脚本,用于获取HTTPPOST消息。我的程序发送带有有用信息的POST消息。它不安全。有了http嗅探器,你就可以找到POST消息的去向,并发送大量虚假的错误报告。我已经决定使用RSA来实现这一点。我使用了加密+++库来实现这一点 问题: 我有一种不好的感觉,那就是我正在让事情变得更加艰难。有什么方法可以更容易地实现这种错误报告方式吗?我会通过1)使用加密连接(HTTPS)

任务:

程序崩溃;它向服务器发送一些信息,而用户看到“发生了一些不好的事情,对不起”

解决方案:

我已经在服务器上编写了一个脚本,用于获取HTTPPOST消息。我的程序发送带有有用信息的POST消息。它不安全。有了http嗅探器,你就可以找到POST消息的去向,并发送大量虚假的错误报告。我已经决定使用RSA来实现这一点。我使用了加密+++库来实现这一点

问题:


我有一种不好的感觉,那就是我正在让事情变得更加艰难。有什么方法可以更容易地实现这种错误报告方式吗?

我会通过1)使用加密连接(HTTPS)到您的服务器,2)在应用程序中使用私有共享密钥对基于时间的令牌进行编码,服务器验证该令牌是正确的密钥并且大致是正确的时间。

但是攻击者仍然可以挖掘嵌入应用程序中的私有密钥来伪造时间令牌,不是吗?绝对不会。需要一个更高级的攻击者和一致的努力,尽管…+1,这总是关于攻击者的力量。