我正在開發一個管理界面,通過互聯網上的遠程服務器上的敏感數據對需要最佳安全保護的CRUD執行CRUD。我手邊有兩種選擇,但我無法弄清楚哪種方法更好。Web應用程序vs客戶端/服務器本機應用程序安全明智,哪個更好?
創建使用利用諸如IP過濾器,密碼等
LAMP + SSL和控制訪問的web應用創建原生服務器/客戶端應用程序,並使用TCP套接字與SSL式加密通信並使用密碼來控制訪問。
我深知,沒有什麼安全投入在網絡上後,我已經考慮隧道的選擇到服務器,並運行作爲本地應用程序。
但是,從用戶角度來看,這將是相當困難的恕我直言,所以除了那些更好的選項,用戶友好?
不是很熟悉安全的東西,所以任何建議都會有幫助。謝謝。
如果您對安全性不是很熟悉,我會避免使用自己的解決方案。 –