敏感信息安全传输与传输
发表于:2025-02-05 作者:千家信息网编辑
千家信息网最后更新 2025年02月05日,1、页面表单传输为防止网页表单数据提交时被窃取,表单提交时,需要对表单内容进行加密处理,但对于登录时的密码,不仅要进行加密处理,还得保证每次提示登录请求时,密码的密文不一致,要不然***绕过表单也能访
千家信息网最后更新 2025年02月05日敏感信息安全传输与传输
1、页面表单传输
为防止网页表单数据提交时被窃取,表单提交时,需要对表单内容进行加密处理,但对于登录时的密码,不仅要进行加密处理,还得保证每次提示登录请求时,密码的密文不一致,要不然***绕过表单也能访问后台系统。这时需要在初始化登录表单提交时,每次都能获取一个随机数。每次提交时就可以做到密码密文不一样,就可以保护此秘文只能使用一次就失效。
2、APP数据传输
第一步:app第一次与服务器连接时获取非对称加密的公钥;
第二步:app生成对称加密的密钥,用过以后每次数据交互时的加解密密钥。
第三步:app通过第一步获取的公钥对对称密钥进行加密,并传给后台服务器,后台服务器使用私钥解密对称密钥,以后服务器用此对数据通信进行加解密;
参考https安全传输机制,同时采用对称加密和非对称加密算法使用,可以防止数据传输对称密钥在客户端存储,也可能避免非对称加密带来的性能影响。
3、数据库安全存储
单纯使用md5对密码进行加密,容易被彩虹表暴力破解,如果进行对加密进行加盐处理,则大大提升了密码的安全性,传统加密:md5(password), 加盐加密: sha(password+email),这里的email就是所谓的"盐salt",这个盐可以用每行记录中不相同的关键字段。例如手机号码、ID主键、或者专门生成一个随机数;这个盐可以避免***标准的密码库失效。
加密
对称
密码
数据
表单
密钥
传输
服务
安全
后台
服务器
处理
登录
公钥
密文
数据传输
随机数
存储
生成
相同
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发的职责
引进云服务器对当地有什么好处
oraecle数据库最新版本
把数据库表里面的数据都删了
手机集成软件开发
网络技术对客户服务有什么影响
笔记本作服务器
网络安全读书报告800字
天津网络安全产业园
服务器万兆网卡有什么用
澪pro龙珠服务器
ps服务器安装不了
怎么保障云服务器安全
数据库 异构
软件开发视频审核功能
永清廊坊财务软件网络技术
跨数据库可以使用索引吗
华硕服务器主板u盘和硬盘不启动
秦皇岛进销存软件开发
数据库安全性问题涉及的三个方面
数据库分析和开发有关系吗
我的世界最赚钱服务器
衡阳县天气预报软件开发
eis连接数据库失败
java服务器空间
网络安全等级参数
联邦式数据库系统讲解视频
成都信佳维网络技术有限公司
一台服务器一个月电费
吉安企业服务器