我知道這可能是一個很長的話題,也是無窮無盡的,但因爲我是處理和理解網站安全措施的新手段,所以我仍然不能說出我的用戶管理系統的安全性。如何確定我的用戶管理系統需要什麼安全級別?
基於我讀過,安全等級實際上取決於什麼樣的信息將被處理,並通過網站使用。對我而言,我很可能會使用一些基本的會員/客戶信息,例如國家,全名,電子郵件以及電話號碼。
現在,我想肯定我在這裏做什麼;我正在嘗試創建一個符合此標準的用戶成員資格系統,將安全性視爲我的首要任務。我開始閱讀一些術語以及它們的用途。
如果我錯了,請糾正我。例如,在發送數據到數據庫之前正在使用加密,而在進行身份驗證時正在使用散列。現在據我所知,使用bcrypt進行哈希是最好的做法。那麼在這種情況下加密數據的最佳做法是什麼?
我不會因爲它被認爲是弱加密的方法再使用MD5。
還什麼安全的水平,我需要在我的情況?
任何好評都是讚賞。
感謝,
感謝您的好評。所以你的意思是使用blowfish(bcrypt)進行加密和散列會更好,因爲它比別人好得多; md5,sh1,sh2等... – 2012-02-18 06:42:34
我不是專家,但從我收集的這是一個安全的選項。不要忘記鹽! – 2012-02-18 07:02:54
謝謝讓。我相信你的意思是在加密中使用salt。是的,這是我猜測整個過程中的重要部分。 – 2012-02-18 08:03:40