博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
python网络编程之验证客户端链接的合法性
阅读量:6514 次
发布时间:2019-06-24

本文共 2791 字,大约阅读时间需要 9 分钟。

六.socket的更多方法介绍

服务端套接字函数 s.bind()    绑定(主机,端口号)到套接字 s.listen()  开始TCP监听 s.accept()  b被动接收TCP客户的连接,(阻塞式)等待连接的到来 客户端套接字函数 s.connect()     主动初始化TCP服务器连接 s.connect_ex()  connect()函数的扩展版本,出错时返回出错码,而不是抛出异常 公共用途的套接字函数 s.recv()            接收TCP数据 s.send()            发送TCP数据 s.sendall()         发送TCP数据 s.recvfrom()        接收UDP数据 s.sendto()          发送UDP数据 s.getpeername()     连接到当前套接字的远端的地址 s.getsockname()     当前套接字的地址 s.getsockopt()      返回指定套接字的参数 s.setsockopt()      设置指定套接字的参数 s.close()           关闭套接字 面向锁的套接字方法 s.setblocking()     设置套接字的阻塞与非阻塞模式 s.settimeout()      设置阻塞套接字操作的超时时间 s.gettimeout()      得到阻塞套接字操作的超时时间 面向文件的套接字的函数 s.fineno()          套接字的文件描述符 s.makefile()        创建一个与该套接字相关的文件 sned和sendall方法 send()的返回值是发送的字节数量,这个数量值可能小于要发送的string的字节数,也就是说可能无法发送string中的所有数据。如果有错误则会抛出异常 sendall()尝试发送string的所有数据,成功则返回None,失败则抛出异常。故下面两端代码是等价的: #sock.sendall('Hello world\n') #buffer = 'Hello world\n' #while buffer: #    bytes = sock.send(buffer) #    buffer = buffer[bytes:]

七.验证客户端链接的合法性

如果你想在分布式系统中实现一个简单的客户端链接认证功能,又不像SSL那么复杂,那么利用hmac+加盐的方式来实现

服务端:

from socket import *import hmac, ossecret_key = b'linhaifeng bang bang bang'def conn_auth(conn):    # 认证客户端连接    print('开始验证新链接的合法性')    msg = os.urandom(32)  # 随机数长度    conn.sendall(msg)  # 发送随机数长度    h = hmac.new(secret_key, msg)    digest = h.digest()    respone = conn.recv(len(digest))  # 加密后的随机数长度    return hmac.compare_digest(respone, digest)def data_handler(conn, bufsize=1024):    if not conn_auth(conn):        print('该链接不合法,关闭')        conn.close()        return    print('链接合法,开始通信')    while True:        data = conn.recv(bufsize)        if not data: break        conn.sendall(data.upper())def server_handler(ip_port, bufsize, backlog=5):    tcp_socket_server = socket(AF_INET, SOCK_STREAM)    tcp_socket_server.bind(ip_port)    tcp_socket_server.listen(backlog)    while True:        conn, addr = tcp_socket_server.accept()        print('新连接(%s:%s)' % (addr[0], addr[1]))        data_handler(conn, bufsize)

 客户端:

from socket import *import hmac,ossecret_key = b'linhaifeng bang bang bang'def conn_auth(conn):    msg = conn.recv(32)    h = hmac.new(secret_key,msg)    digest = h.digest()    conn.sendall(digest)def client_handler(ip_port,bufsize=1024):    tcp_socket_client = socket(AF_INET,SOCK_STREAM)    tcp_socket_client.connect(ip_port)    conn_auth(tcp_socket_client)    while True:        data = input('>>>').strip()        if not data: continue        if data == 'quit': break        tcp_socket_client.sendall(data.encode('utf-8'))        respone = tcp_socket_client.recv(bufsize)        print(respone.decode('utf-8'))    tcp_socket_client.close()if __name__ == '__main__':    ip_port = ('127.0.0.1',9999)    bufsize = 1024    client_handler(ip_port,bufsize)

  

 

转载于:https://www.cnblogs.com/Black-rainbow/p/9011326.html

你可能感兴趣的文章
在Android中创建文件
查看>>
爬虫基础
查看>>
JS组件系列——再推荐一款好用的bootstrap-select组件,亲测还不错
查看>>
CNN网络--AlexNet
查看>>
getopt--parse command line options
查看>>
闭包和OC的block的本质
查看>>
每天一个linux命令(34):du 命令
查看>>
MySQL出现Waiting for table metadata lock的场景浅析
查看>>
C# 语言历史版本特性(C# 1.0到C# 7.1汇总更新)
查看>>
什么是数据埋点?
查看>>
git回滚
查看>>
vue2.0 引用qrcode.js实现获取改变二维码的样式
查看>>
Python 判断闰年,判断日期是当前年的第几天
查看>>
activiti 清库脚本(转)
查看>>
如何快速查看服务器配置信息?
查看>>
caffe blob理解
查看>>
特殊字符校验
查看>>
TensorFlow(1)注解入门代码
查看>>
GCC 中 -L、-rpath和-rpath-link的区别
查看>>
RedHat7下PostGIS源码安装
查看>>