<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      討論:前端”加密“是不是脫褲子放屁?

      起因

      帖子:盼大佬解答,前端加密到底是不是脫褲子放屁?

      問(wèn)題

      問(wèn)題:HTTPS環(huán)境下,前端在傳輸密碼時(shí),是否有必要進(jìn)行加密?

      觀點(diǎn)

      有必要
      1 、防止無(wú)意泄露和二次傷害。(打 debug 日志無(wú)意間把用戶輸入打到日志)
      2 、隱私合規(guī)問(wèn)題,參差不齊的員工可以拿到密碼加用戶手機(jī)號(hào),登錄任何設(shè)置此密碼的網(wǎng)站。

      無(wú)必要
      1 、https + 后端加密入庫(kù)足夠安全。
      2 、后端需要驗(yàn)證密碼復(fù)雜度(業(yè)務(wù)場(chǎng)景)
      3 、增加開(kāi)發(fā)成本,沒(méi)必要。
      4 、加密后導(dǎo)致密碼強(qiáng)度的下降(因?yàn)槊芪牡男畔㈧叵陆盗?

      討論

      1、實(shí)際項(xiàng)目中,確實(shí)遇到過(guò)對(duì)接口訪問(wèn)的路徑/入?yún)⑦M(jìn)行打印的情況,而且是默認(rèn)全局的,沒(méi)有做好數(shù)據(jù)脫敏;
      2、觀點(diǎn)二屬于數(shù)據(jù)管理問(wèn)題,
      3、確實(shí)有部分項(xiàng)目,甲方要求在回傳password時(shí)不能使用明文

      結(jié)論

      數(shù)據(jù)脫敏、數(shù)據(jù)管理等問(wèn)題無(wú)法通過(guò)單一手段進(jìn)行加固,需要完善安全管理,更建議采取2FA等方式。

      不推薦的做法

      1、前端在HTTPS下實(shí)現(xiàn)自己的對(duì)稱/非對(duì)稱加密,重復(fù)實(shí)現(xiàn)HTTPS所做的工作
      2、前端采用不安全的摘要算法進(jìn)行數(shù)據(jù)處理,例如md5

      常規(guī)的做法

      1、前端回傳明文,后端使用sha256crypt/sha512crypt/bcrypt等摘要算法保存摘要結(jié)果,結(jié)果中包含了隨機(jī)添加的salt
      3、每次請(qǐng)求時(shí)讀取salt進(jìn)行hash計(jì)算,進(jìn)行摘要結(jié)果匹配,以判斷password正確性

      在有合規(guī)需求時(shí)的做法

      1、前端使用“用戶名+自定義字符串”作為自定義鹽,添加至原有的password
      2、前端使用sha-256/sha-512等足夠安全的摘要算法,將hash后的結(jié)果傳遞給后端
      3、后端拿到前端結(jié)果后,使用傳統(tǒng)的 sha256crypt/sha512crypt/bcrypt 處理后保存

      關(guān)于自定義salt

      “用戶名+自定義字符串”:

      • 前者對(duì)于每個(gè)用戶都是不同的,不同系統(tǒng)下可能是相同的,
      • 后者對(duì)于所有用戶都是相同的,但是在不同系統(tǒng)下必須是不同,

      這樣生成的鹽,在每個(gè)用戶的每個(gè)系統(tǒng)下都是不同的,增加了彩虹表攻擊的難度,能在一定程度上減少用戶被撞庫(kù)的風(fēng)險(xiǎn)。

      posted @ 2024-03-22 11:17  又是火星人  閱讀(263)  評(píng)論(0)    收藏  舉報(bào)
      主站蜘蛛池模板: 性做久久久久久久| 夜夜添无码试看一区二区三区| 成人片黄网站色大片免费毛片| 中文字幕一区二区三区麻豆| 深夜免费av在线观看| 欧美成人www免费全部网站| 免费超爽大片黄| 九九热在线精品视频99| 午夜福利偷拍国语对白| 国产日韩精品欧美一区灰| 国产精品久久无中文字幕| 国产人妻精品一区二区三区不卡 | 精品一区精品二区制服| 亚洲热视频这里只有精品| 扒开双腿疯狂进出爽爽爽| 日本极品少妇videossexhd| 日韩不卡一区二区三区四区| 亚洲免费的福利片| 亚洲av男人电影天堂热app| 欧洲美熟女乱又伦免费视频| 国产真实乱人偷精品人妻| 亚洲国产天堂久久综合226114| 国产精品天堂蜜av在线播放| 国产精品美女网站| 精品人妻一区二区三区蜜臀| 爱性久久久久久久久| 91蜜臀国产自产在线观看| 白嫩少妇无套内谢视频| 开心五月激情五月俺亚洲| 国产成人免费一区二区三区| 人妻系列无码专区无码中出| 国内自拍偷拍福利视频看看| 久久青青草原精品国产app| 中文无码热在线视频| 亚洲不卡一区二区在线看| 下面一进一出好爽视频| 国产精品扒开腿做爽爽爽a片唱戏| 国产精品一码在线播放| 国产欧美精品一区二区三区四区 | 亚洲丶国产丶欧美一区二区三区| 久久精品国产福利一区二区|