python基于socketserver实现并发,验证客户端的合法性
作者:小杨-先生 发布时间:2023-04-15 09:05:38
标签:python,socketserver,并发,验证客户端
目录
一、socketserver实现并发
二、验证客户端合法性
一、socketserver实现并发
tcp协议的socket是只能和一个客户端通信的,使用socketserver可以实现和多个客户端通信,他是在socket的基础上进行的封装,底层还是调用的socket。
socket是底层模块
socketserver是基于socket完成的
socketserver代码格式:
服务端:
import socketserver # 引入模块
import time
# 类名随便定义,但是必须继承socketserver.BaseRequestHandler此类。
class Myserver(socketserver.BaseRequestHandler):
def handle(self): # handle方法,固定名字
conn = self.request # conn相当于每个客户端连接过来的,客户端信息
'''
以下就是基于conn客户端信息,对每个客户端链接到服务端必须做的操作
conn——>等于客户端的连接信息
以此实现并发连接
'''
while True:
try:
content = conn.recv(1024).decode('utf-8')
conn.send(content.upper().encode('utf-8'))
time.sleep(1)
except ConnectionResetError:
break
# 对 socketserver.ThreadingTCPServer 类实例化对象,将IP地址,端口号,以及自己定义的类名传入,并返回一个对象
server = socketserver.ThreadingTCPServer(('127.0.0.1', 4444), Myserver)
server.serve_forever() # 执行对象server_forever方法,开启服务端
客户端:
import socket
sk = socket.socket()
sk.connect(('127.0.0.1', 4444))
while True:
sk.send(b'heelo')
content = sk.recv(1024).decode('utf-8')
print(content)
二、验证客户端合法性
在分布式系统中实现一个简单的客户端链接认证功能,又不像SSL那么复杂,那么利用hmac+加盐的方法实现。
思路:
服务端发送随机字符串(并用客户端和服务端都知道的秘钥对随机字符串进行加密)——>客户端接收到服务端发送的随机字符串(并用相同的秘钥进行加密发送回服务端)——>服务端接收到客户端发送的加密字符串和自己加密的字符串做对比(如果一致,就是合法客户端,不一致,就立即关闭)
使用hashlib方法:
服务端
import socket
import hashlib
import os
# 设置双方都拥有的秘钥
secret = '秘钥'.encode('utf-8')
sk = socket.socket()
sk.bind(('127.0.0.1', 4444))
sk.listen()
conn, _ = sk.accept()
# 给服务端发送32位随机字节串
count = os.urandom(32)
conn.send(count)
# 并对字节串进行加盐加密
hs = hashlib.sha1(secret)
hs.update(count)
info_server = hs.hexdigest()
# 接收客户端发送的对字节串加密后的信息
info_client = conn.recv(1024).decode('utf-8')
# 客户端加密后的信息和服务端加密后的信息做对比
if info_server == info_client:
# 相等则连接合法,继续操作
print('合法连接')
else:
# 不相等则断开链接
print('非合法用户')
conn.close()
客户端
import socket
import hashlib
# 双方共有的秘钥
secret = '秘钥'.encode('utf-8')
sk = socket.socket()
sk.connect(('127.0.0.1', 4444))
# 接收服务端发送的随机字节
count = sk.recv(1024)
# 对随机字节进行加密
hs = hashlib.sha1(secret)
hs.update(count)
info = hs.hexdigest().encode('utf-8')
# 把加密后的字节发送回服务端做判断
sk.send(info)
来源:https://www.cnblogs.com/XiaoYang-sir/p/14767541.html


猜你喜欢
- sql server2005新增加了2大数据类型: 1.大值数据类型 2.xml 1.大值数据类型 Microsoft SQL Server
- create or replace PROCEDURE proceudre_name AS BEGIN DECLARE sPara VARC
- 单例模式单例是一种创建型设计模式, 让你能够保证一个类只有一个实例, 并提供一个访问该实例的全局节点。单例拥有与全局变量相同的优缺点。 尽管
- 你知道SQL Server这么庞大的企业级数据库服务器产品是如何build出来的吗?这有些相关的数据:每个build 的大小在300GB左右
- 本文通过一个详细的例子,来阐述了在线编辑XML文档数据的方法。由于Netscape对XML的支持比较弱,因此,要实现跨平台的数据交换,数据的
- Python2.7编写的读取html中指定元素,并生成excle文件#coding=gbkimport stringimport codec
- 天气真的是越来越冷啦,有时候我们想翻看网页新闻,但是又冷的不想把手拿出来,移动鼠标翻看。这时候,是不是特别想电脑像讲故事一样,给我们念出来呢
- 使用如下命令为 ubuntu 系统安装 virtualenvsudo apt-get install python-virtualenv当我
- 每天换一个壁纸,每天好心情。# -*- coding: UTF-8 -*- from __future__ import unicode_l
- 如下所示:device = torch.device("cuda:0" if torch.cuda.is_availab
- 在使用npm 的过程中,搜索网上的资料基本上可以看到类似如下的描述:“npm是国外的,使用起来比较慢,我们这里使用淘宝的cnpm镜像”。初体
- 1. 错误的类型Error: 所有错误的父类型错误的子类型包括:ReferenceError: 引用的变量不存在TypeErro
- python等待10秒执行下一命令的方法:首先导入时间(time)模块;然后在需要等待执行的命令前调用sleep()方法,并在方法的括号里将
- 本文实例讲述了Python操作Oracle数据库的简单方法和封装类。分享给大家供大家参考,具体如下:最近工作有接触到Oracle,发现很多地
- 昨天按照手册教程,动手写一个Auth扩展,按照包独立性的原则,我不希望将Auth::extend()这种方法写在 start.php 中,毫
- 本文实例讲述了JS基于面向对象实现的选项卡效果。分享给大家供大家参考,具体如下:中间过渡环节:把面向过程的程序,改写成面向对象的形式<
- 1. 简介在 Go 语言中,new 和 make 是用于创建对象的两个内建函数,它们的使用方式和作用有所不同。正确理解 new 和 make
- *#type.jsfunction Person(name, age) { this.name = name; this
- 本文分析了CodeIgniter连贯操作的底层原理。分享给大家供大家参考,具体如下:php oop连贯操作原理->符号其实是传递对象指
- 案例解析这个问题描述起来有点违反直觉,要执行一个文件难道不应该需要可执行权限吗?让我们先来看一个例子:# module1.pydef tes