安全萬花筒

消息完整防篡改,防重複惡意請求,失效時間控制,消息來源可靠性驗證html

  • aes加密,RSA加密,敏感字段和數據加密,電話,身份證,姓名,開戶行,地址,我的信息,帳號密碼
  • https加密,防止中間人截取,你爸須要證實你爸是你爸,證實來源的可靠性,一個證實消息的來源的確是來自你的女友,而不是假裝的,ps:必須對對SSL證書有效性作驗證
  • 防篡改,md5加鹽
  • 防重複提交(失效以前),requestIdsession

    失效時間,全部的失效都跟時間間隔有關
  • 一次請求的失效時間,傳遞時間戳;
  • 會話的失效時間,session
  • 登陸失效時間,token

    rsa

    https://www.jianshu.com/p/df4e02fbed12加密

    https 和 rsa

    https://www.jianshu.com/p/bf58cf32dd9dhtm

    rsa原理

    http://www.ruanyifeng.com/blog/2013/06/rsa_algorithm_part_one.htmlblog

相關文章
相關標籤/搜索