我的闪电(AIR)申请采用单一控制系统(只有一台电脑运行,没有人能够使用)。
我将存放亚马孙S3号卫星的一些档案,我需要确保,只有我用该电脑在当地运行的闪电能够查阅这些档案。
我想知道,这样做的最佳(最有保障的)办法是什么。
我最初的想法是,把S3号卷宗放在私人档案上,并将秘密钥匙储存在管理闪电的当地计算机上。 然后,当我需要查阅第一场风暴的档案时,我会发出一个经过认证的、有一段时间到期的询问。 这方面的唯一问题是,我不知道如何在闪电中产生S3签字。 另外,我对储存闪电机上的秘密钥匙略感不安(即使它拥有一个没有其他用户使用的私人拥有的机器)。
是否有更好的办法? 我可以使用PHP的服务器,因此,我或许可以使用这种服务器,作为某种代理,我不敢肯定,在保持档案查阅安全的同时,如何通过网络服务器(而不是直接进入S3)。
希望得到任何帮助。