首页 > 其他 > 详细

密码管理

时间:2015-08-20 23:54:46      阅读:292      评论:0      收藏:0      [点我收藏+]

用户信息的认证一个端到端的过程,从安全的角度看,更是一个端到端的安全认证过程:

  • 前端用户信息输入安全性:如密码的长度要求,特殊字符组合要求,近期相似性匹配要求等

  • 传输端用户信息安全性:如https传输过程中会用到对称加密,非对称加密和哈希算法等各种手段尽可能多的保证数据是传输是安全的

  • 后端用户信息存储安全性:如用户密码在后端数据库中采用md5, sha1, sha256, bcrypt等存储

 

1.密码的保存

加盐密码哈希:如何正确使用

2.密码的加密

移动App该如何保存用户密码

关于公钥加密,可以参考这篇文章:http://www.360doc.com/content/11/0406/17/4146412_107621805.shtml

密码管理

原文:http://www.cnblogs.com/shixiluo/p/4746533.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!