关于app的安全性问题

2018-03-07  本文已影响20人  君莫叹人生如若初见
app被破解的成本 > app所产生的利益

那么此时,就说明,我们的app是相对安全的。


例如,我们app的登录安全性问题。
我们都知道app的登录密码需要加密,那么,当前的加密方式有散列加密,对称加密,非对称加密等等。
在过去做app加密的时候,我们通常直接将app的密码直接保存在服务器,然后有找回密码的功能,其实这个是非常不安全的,如果我们的app有几十万用户的时候,黑客一旦破解了我们的服务器,那么我们用户的密码就会暴露在黑客的眼下,造成的损失将是我们无法估量的。
所以,一般都会对app进行MD5加密,然后将其保存在服务器,因为MD5是一种不可逆的加密方式,如果黑客破解,他们也无法得到想要的结果。但是,现在竟有公司或者某个地方统计每个数字或者字符以MD5的方式,数以亿万级的保存这些东西,然后暴力破解我们的这些数据。实在让人难以置信。

服务器根据用户名(userid)随意创建一个key,然后根据这个key返回给客户端,客户端根据这个key给每个用户的密码进行HMAC加密,随后根据这个加密匹配服务器即可。

这样做,即使黑客破解了,也只是破解了一个用户,其他用户也不会受到影响。

根据这个方式,我们在加密的字符串中加上时间 当前年月日, 当然这个时间是从服务器那边返回的,然后根据这个时间去拼接字符串,
随后再进行MD5加密,然后去请求服务器。服务器根据这个串在2分钟或者设定时间以内去遍历然后验证。这样就避免了黑客早早的拿到
我们的这个串一直作请求。

以上就是听取公开课的重点内容,还是比较有益处的。如果你有更好的防范方法,欢迎给我留言一起交流。

上一篇 下一篇

猜你喜欢

热点阅读