登录接口密码加密传输的设计

2020-02-21  本文已影响0人  许文同学

对于帐号来说,密码安全非常重要。现在很多C端采用短信验证/联合登录等方式弱化了固定密码的作用,无疑对登录安全性提供了很大的保障。但对于后台系统来说,基本还是采用传统帐号密码登录。密码安全分为存储安全和传输安全,本文主要讲述解决传输安全。

常规增强帐号密码登录安全性的方案:

其实对于数据安全的考虑都是加密数据,但如果加密后的数据也有价值可被利用,同样是不安全的。我们可以发现不管你如何加密数据,只要别人抓到你的请求数据包,再发一份,一样可以实现目的。

那我们如何来防止重放请求

上面的设想说完了,下面开始介绍我的方案

说明

逻辑流程图

登录密码加密.png
上一篇下一篇

猜你喜欢

热点阅读