首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >客户端加密真的增加了安全性吗?

客户端加密真的增加了安全性吗?
EN

Security用户
提问于 2014-10-23 08:04:06
回答 2查看 1K关注 0票数 5

许多密码管理器似乎将客户端加密作为其服务的一个关键特性。例如: LastPass,Firefox,PasswordBox等等.

他们都这样说

即使我们不知道您的主密码,也无法解密您的数据,因此它更安全。

使用户认为它可以保护他免受他正在使用的密码管理器的攻击。

但是,实际上,他们控制在客户端进行加密的代码,并且可以随时更改它,而不是在服务器上进行加密,您不会注意到任何事情。

那么,它增加了什么安全性吗?

EN

回答 2

Security用户

回答已采纳

发布于 2014-10-23 08:11:06

客户端加密不会防止恶意可信的应用程序提供程序决定破坏自己的系统。

它确实可以防止入侵者侵入中央商店。这些人没有密钥就无法解密,如果提供者没有密钥(上面描述的密钥特性(sic) ),那么攻击者就不能以相同的方式窃取密钥。他们必须同时破坏中央存储和用户端点(S),使您的数据更难妥协。

那么它真的增加了安全性吗?是。不是针对每个用例,而是针对现实中更大的威胁和更高可能性的用例。

票数 7
EN

Security用户

发布于 2014-10-23 14:00:34

首先,客户端加密使得公司很难销售或挖掘您的数据,至少作为商业模式是如此。

你说的是真的,你仍然需要验证软件所承诺的,而不包含后门。不幸的是,这个问题仍然没有得到解决。主要是因为解决这个问题也没有帮助,因为有针对性的攻击是通过软件中的错误成功的,而这些漏洞的查找成本很高。但是您可以构建一个不包含后门的验证系统:

  1. 验证软件是否实现了它的承诺。这可以通过安全检查来完成。
  2. 确保已检查的代码与二进制文件匹配。这是通过确定性构建来完成的。
  3. 确保软件不受修改地提供给您。这是一个软件分发问题,在自动更新和网络访问方面更加严重,而安装的软件则不那么严重。最好的做法是要求该软件的哈希在像比特币区块链这样的公共公证服务上发布。

还可以在“客户端不必信任服务器的系统设计吗?”中看到我的回答

此外,客户端加密意味着您仍然需要信任客户端,但不必信任服务器。因此,如果服务器和客户端由不同的供应商提供,则只需信任服务器即可。

想一想你把谁添加到你信任的公司名单中。如果使用密码管理器将密码粘贴到浏览器字段中,则本机浏览器客户端加密与此相同,因为您已经必须信任浏览器。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/71448

复制
相关文章
【EF】数据表全部字段更新与部分字段更新
在更新数据库的过程中,出现了” 更新条目时出错。有关详细信息,请参见内部异常。“的问题。
全栈程序员站长
2022/08/09
1.8K0
更新Mapx地图的字段
'更新地图的字段   Dim ftr As Feature   Dim rs As ADODB.Recordset   Map1.Layers("油井").KeyField = "name"   For Each ftr In Map1.Layers.Item("油井").AllFeatures     Set rs = oCn.Execute("select * from petro_well where wellname='" & ftr.KeyValue & "'")     If Not rs.EO
用户1075292
2018/01/23
1.1K0
MySQL中"更新时间"字段的更新时点问题
我们在设计表时,通常为了记录数据插入和更新的时间,会定义两个字段,create_time/insert_time和update_time,按照需求,记录插入的时间,会存储到create_time/insert_time字段中,记录更新的时间,会存储到update_time字段中,当创建记录时,会同步更新create_time/insert_time和update_time,然而,当更新记录时,只会更新update_time字段。
bisal
2022/09/29
5.2K0
update自更新字段添加新字段是否会更新旧数据
验证:一张具备自更新字段的表,如果新增一个字段,原表数据的update_time字段是否会更新?
薄刀刀
2022/04/29
1.1K0
MP字段更新策略
添加@TableField(updateStrategy = FieldStrategy.IGNORED)
阿超
2022/10/28
1K0
它来了,它来了,Power BI的5月更新带着【字段参数】向你走来了
https://powerbi.microsoft.com/en-us/blog/power-bi-may-2022-feature-summary/
陈学谦
2022/05/25
8660
它来了,它来了,Power BI的5月更新带着【字段参数】向你走来了
hibernateTemplate update 只更新被修改字段
如果你用hibernateTemplate操作数据库,感觉的确很省代码,一行代码解决数据库增改删查,但当你做到一个功能只更新一个字段,你就有点懵逼了,怎么试就是不行,总的就是下面的异常报错。
全栈程序员站长
2022/09/07
7850
突击并发编程JUC系列-原子更新字段类AtomicStampedReference
他来了,他来了,他带着 ABA 问题走来了,小伙伴们,大家好,我们又见面了,突击并发编程 JUC 系列实战原子更新数组类马上就要发车了。
山间木匠
2020/09/25
3790
突击并发编程JUC系列-原子更新字段类AtomicStampedReference
mongodb 更新删除内嵌list字段值
查询结果如下,现在需要把 “证券代码” =》 “code” ; “发行人中文名称” =》 “COMP_NAME”
周小董
2019/03/25
3.1K0
MongoDB数据插入、删除、更新、批量更新某个字段
查询出hospitalName是xx医院和openId以2开头的所有记录,并且更新my_booking表中的payType为1.
周小董
2019/03/25
26.8K0
MongoDB数据插入、删除、更新、批量更新某个字段
PostgreSQL update/delete/upsert关联更新字段数据
update ori_table_name a set col = (select col from new_table b where a.rel_col=b.rel_col);
chimchim
2023/10/17
3270
Power BI 重大更新:字段参数详解 - 基础篇
虽说是一个点,且在官方说明的篇幅非常少,但是这个特性却意义重大而深刻。我们会用不同的文章来说明这个特性的各种特点。
BI佐罗
2022/07/07
4.2K0
Power BI 重大更新:字段参数详解 - 基础篇
Spring Data JPA: 更新字段采坑记
三个注解缺一不可!!! 缺少@Modifying.报错如下!
JavaEdge
2018/08/02
2.3K0
Spring Data JPA: 更新字段采坑记
Rafy 框架 - 实体支持只更新部分变更的字段
Rafy 快一两年没有大的更新了。并不是这个框架没人维护了。相反,主要是因为自己的项目、以及公司在使用的项目,都已经比较稳定了,也没有新的功能添加。但是最近因为外面使用了 Rafy 的几个公司,找到我,提出了一些明确的需求,期望我做一些相应的升级。所以可能最近几个月,会陆续更新 Rafy 框架。
用户1172223
2021/10/15
1.2K0
mysql更新字段中的部分内容
在实践中,会出现某些字段中的内容变了,比如三方提供的图标地址变了,那么或许对字段中存储的图片域名进行更新,此时就需要用到mysql更新字段中的部分内容的功能。
程序新视界
2020/05/18
2.4K0
Golang MongoDB Driver 更新符合条件的数组元素的字段
在 MongoDB 的 Shell 里修改文档里某个符合条件的数组里的值的字段,可以这样:
饶文津
2020/08/05
4.1K0
DRF中多对多ManytoMany字段的更新和添加
drf的序列化器给模型输出带来了便利但是对于多对多字段网上查询的内容却是很少(也有可能是本人不会搜答案)
对你的承诺
2023/09/07
9790
sql server 更新两个表的某个字段
--临时表 create table tmp_cup ( a varchar(20), b varchar(50), c varchar(20) ) select * from t_customer --//更新简称字列 update t_customer set SHORTNAME=(select shortname from tmp_cup where a=custid) 不过如此的话, 如果子查询的某个查询返回多条数据的话就有可能报错:消息 512,级别 16,状态 1,
乔达摩@嘿
2020/09/11
2.1K0
mysql更新同一个表的同个字段
需求: 数据表express_log的字段option_time,将状态为30的更新为状态为0的加上2秒
用户1571008
2022/11/18
2.3K0
点击加载更多

相似问题

Sitecore字段的编程更新

25

Sitecore以编程方式更新NameValueList

12

如何使用编辑器以编程方式发布已更新的Sitecore项

31

以编程方式更新Drupal CCK字段

20

能否以编程方式更新ACF Wysiwyg字段?

22
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文