随笔分类 -  DataSecurity

摘要:需求:安全性要求较高的接口暴露到公网中,需要进行加密和限频. 案例:根据用户手机号查询用户ID,需要防止根据phone库非法扫接口,1.返回uid加密:采用RSA加密,私钥加密,公钥解密,为了混淆结果,无论有无uid都返回加密结果。当无结果会根据phone md5截取7位作为伪号,使用另一私钥加密。 阅读全文
posted @ 2017-07-17 13:22 aiaito 阅读(312) 评论(0) 推荐(0)
摘要:------------IV的作用: 为了保证数据的安全,.NET基类库中提供的私钥算法类使用称作密码块链(CBC,Cipher Block Chaining)的链模式,算法使用一个密钥和一个初始化向量(IV,Initialization Vector)对数据执行加密转换。密钥和初始化向量IV一起决... 阅读全文
posted @ 2014-03-26 16:39 aiaito 阅读(532) 评论(0) 推荐(0)