腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否
应该
对
所有
用户
信息
进行
加密
?
在学校,我一直在学习如何让web应用程序的数据库更加安全,其中提到的一件事就是
对
用户
个人
信息
的数据
进行
加密
。现在,当我浏览web系统的例子时,我注意到,由于显而易见的原因,它通常只是密码被散列,但当它涉及到存储
用户
的详细
信息
时,
是否
应该
有某种
加密
?只要您有保护数据库安全的措施,以纯文本形式存储这些内容
是否
安全,或者
应该
对此
进行
加密
吗? 如果我问错
浏览 17
提问于2020-05-10
得票数 0
回答已采纳
1
回答
当多个
用户
应该
访问
加密
信息
时,我
应该
使用什么
加密
/解密方法?
好的,我有一点点密码修复:D
加密
/解密的全部目的是确保网站管理员、
所有
浏览 0
提问于2018-07-15
得票数 2
回答已采纳
1
回答
您
应该
加密
哪些
用户
帐户
信息
,
应该
对
哪些
信息
进行
编码,以及保留哪些内容?
、
、
、
当您处理帐户
信息
时,每个数据项
应该
有多安全?我要做三大类,列出它们下面的项目,如果我是
对
/错的请告诉我:编码:电子邮件,地址,贝宝,secret_answer,Django自动
加密
密码,还是这个散列?哈希和
加密
有什么区别? 我知道编码不会增加安全性,但它比黑客只看
信息
更好,
对
吧?就像黑客
对
信息
进行
解码所带来的麻烦,告诉
用户
入侵的时间<
浏览 1
提问于2011-07-23
得票数 0
回答已采纳
3
回答
在SQL中存储联系人
信息
时的最佳实践,我
应该
加密
吗?
、
、
、
我只是在想,当我将
用户
联系
信息
存储在数据库中时,
是否
应该
对
其
进行
加密
? 例如电子邮件、电话号码等。
浏览 0
提问于2012-05-16
得票数 2
回答已采纳
2
回答
如何保证离线HTML/JavaScript网站的安全?
、
、
、
在HTML或JavaScript (ECMAScript)规范中
是否
有技术(混淆、
加密
)或任何技术允许离线网站自身安全?所谓“安全”,我的意思是,如果
用户
有一个本地副本的网站,他们可能仍然没有访问内容,没有密码。假设安全级别接近PDF文档中使用的安全级别。
浏览 11
提问于2015-04-22
得票数 0
13
回答
哪种
加密
算法最适合
对
cookie
进行
加密
?
、
、
、
、
让我强调一下
对
这个问题的正确答案:您不
应该
在cookie中存储任何需要
加密
的数据。但我真的不知道这些算法
是否
适用于小字符串,以及
是否
有更适合于cookies
加密
的算法。哪种
加密
算法最适合
对
cookie数据
进行
加密
?因此,我们至少要对cookie中的
所有
数据
进行
加密
,以便:b)恶意
用户
浏览 23
提问于2009-03-03
得票数 57
回答已采纳
1
回答
JSON令牌& OAuth
、
、
我一直在做一些研究,但仍有几点不清楚: JWT在HTTP上
是否
足够安全,还是需要HTTPS?然后,我可以使用这个令牌来传递
对
我的API的
所有
调用,因为令牌是由一个可信的第三方应用程序(Face
浏览 4
提问于2016-08-03
得票数 0
回答已采纳
1
回答
在DynamoDB中存储敏感
信息
之前,这里需要
加密
吗?
、
、
我在DynamoDB中有一个名为"Pin“的字段,它是敏感
信息
,
用户
可以使用它来执行某些操作。不过,它不是密码,如果
用户
要求它,我们确实需要在UI上显示"Pin“的值(因此散列不起作用)。据我所知,DynamoDB是在休息时
加密
的。问题是,在将该值存储在DDB中之前,我
是否
应该
对
其
进行
加密
,然后再将其发送回该值并
对
其
进行
解密?这样做有意义吗? 我还
应该
在这里做什
浏览 0
提问于2021-12-03
得票数 1
回答已采纳
3
回答
是否
有
加密
方案比解密花费更长的时间?
、
是否
有
加密
方案比解密花费更长的时间?理想情况下,
对
单个消息
进行
加密
的时间仍然是可以接受的,但是在短时间内发送大量消息将变得不可行。特定类型的
加密
并不重要,而且可以假定服务
浏览 0
提问于2016-07-13
得票数 5
1
回答
Web服务器-正确
加密
TGT和服务票
、
、
、
我想为
用户
会话管理开发一个集中的CAS服务器,并期待实现以下架构:获取/login?redirectURI=:x 销毁TGT和
所有
相应的服务票。结果:
用户
在每个应用程序中都被注销。 获取/v
浏览 3
提问于2016-01-21
得票数 0
1
回答
我们
应该
加密
存储在aspnet_Profile表中的数据吗
、
、
我们正在对我们
所有
的网站
进行
安全更新,其中涉及的两个步骤是
加密
传输数据和
加密
静态数据。添加SSL证书将对传输时的数据
进行
加密
,我们需要对数据库中的
所有
数据
进行
加密
,这些数据被归类为
用户
的个人详细
信息
。 其中一些详细
信息
存储在aspnet_profile表中。有人能建议一下如何
加密
存储在这个表中的数据吗?我们真的需要将数据
加密
到作为安全更新的一部分
浏览 2
提问于2017-02-14
得票数 1
1
回答
为唯一用途
加密
数据的最佳方式是什么?
、
、
我需要对
用户
提供的一些数据
进行
加密
。用例:我的
用户
给我一些要
加密
的内容,我
加密
它并生成一个唯一的解密密钥。 我需要将数据存储在数据库中。
浏览 0
提问于2011-12-03
得票数 0
2
回答
如何用PHP钠从数据库中
加密
和解密数据
、
、
在安全知识方面,我
对
这个领域非常陌生,除了使用基本的password_hash / password_verify作为密码,并在处理数据时积极使用PDO,否则我
对
如何
加密
/解密消息、文件或其他敏感
信息
知之甚少我想要理解的什么
应该
加密
什么不该
加密
。“只有敏感数据?还是
所有
数据?”如何“通过
用户<
浏览 0
提问于2019-12-11
得票数 0
1
回答
保护内容并使用“相同”密码登录
我正在编写一个客户端应用程序,它希望用存储服务存储一些秘密
信息
。客户端必须使用服务
对
用户
进行
身份验证,并且服务不
应该
能够解码它为
用户
存储的
信息
。
对
服务的身份验证必须基于
用户
名-密码组合(我也不能使用本地存储来在客户端存储
加密
密钥)。 我希望尽量减少
用户
必须记住的
信息
(愿意牺牲一些安全性,但不要为此牺牲太多)。理想情况下,只要
用户
名加一个密码。
是否
浏览 0
提问于2013-08-07
得票数 2
回答已采纳
2
回答
多
用户
嵌套
加密
、
、
该应用程序
应该
使用web上的相同
信息
,它
应该
是脱机可用的,并且
应该
以一种
用户
不
应该
能够获取应用程序内容并将其提供/出售给竞争对手的方式(以一种简单的方式)来保护它。因此,我在我的web应用程序中实现了创建一个包含
所有
相关
信息
的应用程序包的功能,这些
信息
可以下载并使用对称密钥
加密
。但是,每个
用户
都
应该
能够用他/她的凭据(即个人密码)解密包。因此,当创建
用户
浏览 0
提问于2014-01-15
得票数 1
回答已采纳
1
回答
使用SSL验证LDAP/Active登录
、
、
、
我有一个登录脚本,用于
对
客户端的Active服务
进行
身份验证。我根本无法真正访问他们的服务器,尽管他们已经将我的服务器白化了,这样我就可以验证他们的登录凭据
是否
正确。假设客户端使用URL 在页面上输入他们的登录
信息
。我已经测试了使用客户端提供的测试帐户编写的PHP脚本,它确实正确地识别了所提供的
用户
名/密码组合
是否
正确。但是,登录
信息
在发送时
是否
真的被
加密
了?
是否
需要访问客户端AD服务器上的证书以确保登录是
浏览 4
提问于2013-08-04
得票数 0
回答已采纳
1
回答
安全登录系统背后的逻辑是什么?
、
、
、
显然,我不
应该
将明文密码存储在我的数据库中,
用户
发送
信息
的程序会
加密
它,是我存储的这个
加密
密码,还是服务器
应该
再次
加密
并存储这个密码呢?或者其他解决方案。在验证时,我
应该
简单地将我获得的
加密
密码与存储的密码
进行
比较,还是
应该
进行
一些解密? 这在很大程度上涵盖了我
对
如何处理密码的疑问,但我
对
黑客的潜在问题有一个问题。一个人
是否</e
浏览 0
提问于2012-09-19
得票数 1
回答已采纳
1
回答
亚马逊CentOS EC2的
加密
策略
、
、
虽然有大量关于如何创建
加密
分区(如http://silvexis.com/2011/11/26/encrypting-your-data-on-amazon-ec2/)的
信息
,但没有多少
信息
表明要
加密
什么由于amazon在引导期间不提供终端访问,因此系统需要能够在没有
加密
分区的情况下启动,并加载dhcp和sshd守护进程。之后,可以手动或自动连接实例,并为
加密
分区提供密码。考虑到这一切,
对
/
浏览 0
提问于2012-12-19
得票数 0
1
回答
哪一种是
加密
个人身份
信息
的首选方式?
、
、
实现个人
信息
加密
/解密的首选方法是什么?(只是想知道如果数据库正在管理这些键,
应该
如何备份这些键) 在将数据插入数据库之前,先在后端
对
其
进行
加密
,然后再
对
其
进行
解密,这似乎是一种非常可伸缩的方法,添加更多后端服务器是很便宜的。如果在后端
进行
加密
,如何
进行
数据库查询--例如,如何查找
所有
名称(如Jo%_n )或以084开头的
所有
电话号码?我假设AWS KM
浏览 0
提问于2022-02-21
得票数 0
1
回答
如何克服SSO的危险:
加密
和过期令牌
、
、
、
一种是身份验证应用程序,
用户
在其中登录并接收令牌。其他的是商业应用程序,它们基于令牌
对
用户
进行
身份验证和授权。当然,为了防止篡改,有必要在令牌上签名。我最关心的两个限制是: 泄漏有关过期令牌
是否
有效的
信息
。获得令牌的恶意
用户
可以使用它来区分从未有效的令牌和曾经有效但已经过
浏览 3
提问于2014-12-24
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
苹果(AAPL.US)将推“高级数据保护”功能 允许用户对更多iCloud备份数据进行加密
安全配置错误及敏感数据泄露
大数据的安全问题
密码及加密方式
如何做好网站的安全性测试
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券