如果這個問題在這個網站上沒有任何關係,我真的很抱歉,但我想這裏有很多偉大的思想。 在不久的將來,我將創建一個程序,讓用戶擁有自己的賬戶,所以我開始考慮安全問題,這就是爲什麼我必須問,因爲我想到了幾個方面,而我非常關心。安全登錄系統背後的邏輯是什麼?
很顯然,我不應該明文密碼存儲在我的數據庫,用戶將從對它進行加密,發送給他們的信息的程序,難道是我這個存儲的加密密碼,或應在服務器再次對其進行加密並保存一個呢?或者其他解決方案。
驗證時,我應該簡單地比較一下存儲的加密密碼還是應該進行一些解密?
這幾乎涵蓋了我關於如何處理密碼的想法,但是我對黑客潛在問題存在問題。
一個人是否有可能攔截世界上發生的任何流量,或只有本地網絡?
比方說,黑客得到所有發送到服務器的包,密碼被加密,所以他無法獲得明文密碼,但是不可能重新發送包,從而無法重新發送包欺騙服務器登錄黑客?
如果回答最後一個問題是肯定的,在我心裏沒有保持安全的事情,不管你因爲數據仍然是有用的有多好它加密的方式。
有人知道事情是如何工作的?也許擔任安全管理員(或類似職務),可以告訴他們在公司中如何做(當然不會泄露敏感信息!)?我不要求加密方法,但要求保護事物免受未經授權的人的保護。
*編輯* 我實際上發現如何處理和存儲密碼,所以這不再是一個問題。儘管如此,我仍然對重新發送軟件包感到好奇。
一個提示;不要試圖想出自己的安全系統,有相當多的人嘗試過失敗了。使用已知具有_已知優勢/弱點的實現存在的東西。 –
是的,我沒有想到一種全新的革命性方法,但我實際上找不到「這是如何使您的系統安全」 - 教程。必須有一個標準來說明如何處理,存儲密碼以及如何檢索密碼,這是我的問題的前半部分。關於黑客的第二部分只是因爲我對某人仍然可以通過監控網絡而感到好奇。 – XistenZ
@XistenZ你用什麼來處理和存儲密碼? – Woot4Moo