Çalışma mantığı
Sunucu zamanına bağlı süreler, tolerans aralığı ve yeniden deneme davranışı tasarlanır. Cihaz saatindeki sapma telemetride ayrı veri olarak tutulabilir.
Uygulamada nasıl değerlendirilir?
Tek kullanımlık işlem onayının geçerliliğini sunucu kayıtlarına göre hesaplayın; ekrandaki geri sayımı yetki kaynağı yapmayın.
Sınırlar ve yaygın hatalar
Saat sapması her zaman saldırı değildir. Yanlış ayar veya çevrimdışı kullanım da neden olabilir.
Kontrol listesi
- Sunucu zamanını esas alın
- Toleransı tanımlayın
- Saat değişimini deneyin
Karar verirken
Kullanıcıya gösterilen süre ile güvenlik kararının dayanağını ayırın.
Zaman iddiasının kaynağı
Cihaz saati kullanıcının veya ortamın etkileyebildiği bir veridir. Lisans süresi, işlem son tarihi veya güvenlik kanıtı kabulü yalnızca bu saate bağlanmamalıdır. Sunucunun kendi zaman değerlendirmesi ayrı tutulur.
Çevrimdışı iş gereksiniminde belirsizliğin kabul edilen sınırı yazılır. Olayın cihazda oluştuğu bildirilen zamanla sunucunun aldığı zaman farklı alanlar olmalıdır. Saat değişimi ve uzun süre çevrimdışı kalma test senaryolarına eklenir.
İlgili rehberler: Çevrimdışı saha uygulamalarında RASP politikası, Attestation sonuçlarını önbelleğe alma.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.