服务器保护的合法性基础是什么?