賬號的密碼等關鍵資訊儲存及傳輸的原則

2021-08-21 10:21:38 字數 345 閱讀 7534

前端系統從密碼鍵盤讀取,然後加密成密文上送後台。後台收到後進行轉加密,與資料庫裡儲存的密文進行比對。

通訊中的加密演算法,要體現變化性,每次通訊計算出的密文不同。

資料庫儲存的密文,要與賬號、卡號等要素相關,相同的明文,不同的賬號、卡號計算出的密文不同。

硬不硬的無所謂,怎麼快怎麼來。通過網路去調其他機器,一般還不如自己機器上調乙個函式快。

我們還是做的

可逆的,因為考慮到以後換系統的話,不可逆的密碼欄位搞起來不方便。

其實沒有太大必要疑神疑鬼,畢竟銀行的資料和演算法**管理都是很嚴格的,一般人根本拿不到。

而能拿到這些的人,要是有想法的話,有的是其他辦法搞,不一定要用密碼。

HTTPS介入碼雲儲存賬號密碼的方式

https 方式每次都要輸入密碼,按照如下設定即可輸入一次就不用再手輸入密碼的困擾而且又享受 https 帶來的極速 git config global credential.helper cachegit config credential.helper cache timeout 3600 這樣...

關於OS X系統root賬號的啟用及密碼更改 轉

root user 又名超級使用者 superuser 是乙個非常有權力的 unix 賬戶,root 的賬戶能在整個系統裡任何部份進行任何操作,包括 拷貝檔案 移動 移除檔案及系統 執行程式等。所以,通常 root 的賬戶都只會指派給高階專業的使用者使用。該賬號即是權力最大的賬號,也是最危險的賬號,...

IOS在鑰匙串裡儲存APP的賬號密碼

想在應用裡儲存帳號 密碼等資訊的話,直接存到 plist 裡顯然是不負責任的,自己折騰加密既麻煩又不能保證不被反編譯破解。實際上蘋果 ios 和 mac os x 系統自帶了一套敏感資訊儲存方案 鑰匙串 keychain 用原生的 security.framework 就可以實現鑰匙串的訪問 讀寫。...