亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

至今沒想到安全的傳輸加密鑒權方式

至今沒想到安全的傳輸加密鑒權方式

函數式編程 2018-07-14 08:16:53
說一下大前提:我想讓用戶 只能 通過 我的站點 使用功能,功能都是前端后端交互,http協議傳輸 數據糾正一個很多人的誤區,https 不能實現 服務端 ---》 客戶端 ---》服務端,數據的加密很多算法都是安全的,但是用安全的算法去加密,就安全了嗎?算法都是開源的,比如用了 rsa 非對稱加密,雖然我不能知道  加密的內容是什么,但是我知道傳給服務端的是我要傳的東西是什么就行了,所以非對稱加密也沒用。。。。算法都保存在前端,或前端想辦法去拿算法,不管咋整,只要你前端進行了  加密處理,我就能拿到你的加密算法。還有就是 js混淆 但是通過工具混淆的js算法代碼  根本不能用。  再怎么混淆 也要調用 js里的 function  ,你調啥 我調啥  ,也沒卵用。還有 定時 更換 加密密鑰  ,不管咋換都會在前端展示,所以密鑰就都會被爬取到。協議頭  也能模擬,  cookie 也能取到   localstorage也能拿到。求教高手,,,,,,,,
查看完整描述

3 回答

?
慕森王

TA貢獻1777條經驗 獲得超3個贊

嚴格意義上說,沒有絕對安全的加密算法。但是話又說回來,任何破解都是耗時的,所以天下武功唯快不破。所以銀行有一次一密。同時任何行為都是有痕跡的,所以才有數據分析,才有區塊鏈。關鍵是找到適合自己的

查看完整回答
反對 回復 2018-07-14
?
飲歌長嘯

TA貢獻1951條經驗 獲得超3個贊

這么說吧,如果你是用戶,自己的終端被攻陷了,別有心機的人總會拿到你的數據,也就是說,理論上來講,將毫無安全可言?;煜⒓用芏贾荒軌蛟黾娱T檻。

再說句題外話,就算你的系統做得再牛逼,我到你家里面偷你的手機偷你的密碼進行物理攻擊,你能夠如何抵抗呢?超出技術范圍的安全,只會越想越亂,對了,這種行為好像叫什么社會工程學,哈哈哈


查看完整回答
反對 回復 2018-07-14
  • 3 回答
  • 0 關注
  • 673 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號