1、頁(yè)面表單傳輸
10年積累的網(wǎng)站設(shè)計(jì)、做網(wǎng)站經(jīng)驗(yàn),可以快速應(yīng)對(duì)客戶對(duì)網(wǎng)站的新想法和需求。提供各種問(wèn)題對(duì)應(yīng)的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡(luò)服務(wù)。我雖然不認(rèn)識(shí)你,你也不認(rèn)識(shí)我。但先建設(shè)網(wǎng)站后付款的網(wǎng)站建設(shè)流程,更有治多免費(fèi)網(wǎng)站建設(shè)讓你可以放心的選擇與我們合作。
為防止網(wǎng)頁(yè)表單數(shù)據(jù)提交時(shí)被竊取,表單提交時(shí),需要對(duì)表單內(nèi)容進(jìn)行加密處理,但對(duì)于登錄時(shí)的密碼,不僅要進(jìn)行加密處理,還得保證每次提示登錄請(qǐng)求時(shí),密碼的密文不一致,要不然***繞過(guò)表單也能訪問(wèn)后臺(tái)系統(tǒng)。這時(shí)需要在初始化登錄表單提交時(shí),每次都能獲取一個(gè)隨機(jī)數(shù)。每次提交時(shí)就可以做到密碼密文不一樣,就可以保護(hù)此秘文只能使用一次就失效。
2、APP數(shù)據(jù)傳輸
第一步:app第一次與服務(wù)器連接時(shí)獲取非對(duì)稱加密的公鑰;
第二步:app生成對(duì)稱加密的密鑰,用過(guò)以后每次數(shù)據(jù)交互時(shí)的加解密密鑰。
第三步:app通過(guò)第一步獲取的公鑰對(duì)對(duì)稱密鑰進(jìn)行加密,并傳給后臺(tái)服務(wù)器,后臺(tái)服務(wù)器使用私鑰解密對(duì)稱密鑰,以后服務(wù)器用此對(duì)數(shù)據(jù)通信進(jìn)行加解密;
參考https安全傳輸機(jī)制,同時(shí)采用對(duì)稱加密和非對(duì)稱加密算法使用,可以防止數(shù)據(jù)傳輸對(duì)稱密鑰在客戶端存儲(chǔ),也可能避免非對(duì)稱加密帶來(lái)的性能影響。
3、數(shù)據(jù)庫(kù)安全存儲(chǔ)
單純使用md5對(duì)密碼進(jìn)行加密,容易被彩虹表暴力破解,如果進(jìn)行對(duì)加密進(jìn)行加鹽處理,則大大提升了密碼的安全性,傳統(tǒng)加密:md5(password), 加鹽加密: sha(password+email),這里的email就是所謂的“鹽salt”,這個(gè)鹽可以用每行記錄中不相同的關(guān)鍵字段。例如手機(jī)號(hào)碼、ID主鍵、或者專門生成一個(gè)隨機(jī)數(shù);這個(gè)鹽可以避免***標(biāo)準(zhǔn)的密碼庫(kù)失效。
分享標(biāo)題:敏感信息安全傳輸與傳輸
網(wǎng)址分享:http://aaarwkj.com/article26/goopcg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站改版、網(wǎng)站營(yíng)銷、用戶體驗(yàn)、品牌網(wǎng)站建設(shè)、網(wǎng)站制作、品牌網(wǎng)站設(shè)計(jì)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)