項(xiàng)目中網(wǎng)絡(luò)層如何做安全處理黔姜?

盡量使用https

https可以過(guò)濾掉大部分的安全問(wèn)題沃暗。https在證書(shū)申請(qǐng),服務(wù)器配置奏黑,性能優(yōu)化威兜,客戶(hù)端配置上都需要投入精力略水,所以缺乏安全意識(shí)的開(kāi)發(fā)人員容易跳過(guò)https郎汪,或者拖到以后遇到問(wèn)題再優(yōu)化赤赊。https除了性能優(yōu)化麻煩一些以外其他都比想象中的簡(jiǎn)單,如果沒(méi)精力優(yōu)化性能煞赢,至少在注冊(cè)登錄模塊需要啟用https,這部分業(yè)務(wù)對(duì)性能要求比較低哄孤。

不要傳輸明文密碼

不知道現(xiàn)在還有多少app后臺(tái)是明文存儲(chǔ)密碼的照筑。無(wú)論客戶(hù)端,server還是網(wǎng)絡(luò)傳輸都要避免明文密碼瘦陈,要使用hash值凝危。客戶(hù)端不要做任何密碼相關(guān)的存儲(chǔ)晨逝,hash值也不行蛾默。存儲(chǔ)token進(jìn)行下一次的認(rèn)證,而且token需要設(shè)置有效期捉貌,使用refresh

token去申請(qǐng)新的token支鸡。

Post并不比Get安全

事實(shí)上,Post和Get一樣不安全趁窃,都是明文牧挣。參數(shù)放在QueryString或者Body沒(méi)任何安全上的差別。在Http的環(huán)境下醒陆,使用Post或者Get都需要做加密和簽名處理瀑构。

不要使用301跳轉(zhuǎn)

301跳轉(zhuǎn)很容易被Http劫持攻擊。移動(dòng)端http使用301比桌面端更危險(xiǎn)刨摩,用戶(hù)看不到瀏覽器地址寺晌,無(wú)法察覺(jué)到被重定向到了其他地址世吨。如果一定要使用,確保跳轉(zhuǎn)發(fā)生在https的環(huán)境下呻征,而且https做了證書(shū)綁定校驗(yàn)另假。

http請(qǐng)求都帶上MAC

所有客戶(hù)端發(fā)出的請(qǐng)求,無(wú)論是查詢(xún)還是寫(xiě)操作怕犁,都帶上MAC(Message Authentication

Code)边篮。MAC不但能保證請(qǐng)求沒(méi)有被篡改(Integrity),還能保證請(qǐng)求確實(shí)來(lái)自你的合法客戶(hù)端(Signing)奏甫。當(dāng)然前提是你客戶(hù)端的key沒(méi)有被泄漏戈轿,如何保證客戶(hù)端key的安全是另一個(gè)話(huà)題。MAC值的計(jì)算可以簡(jiǎn)單的處理為hash(request

params+key)阵子。帶上MAC之后思杯,服務(wù)器就可以過(guò)濾掉絕大部分的非法請(qǐng)求。MAC雖然帶有簽名的功能挠进,和RSA證書(shū)的電子簽名方式卻不一樣色乾,原因是MAC簽名和簽名驗(yàn)證使用的是同一個(gè)key,而RSA是使用私鑰簽名领突,公鑰驗(yàn)證暖璧,MAC的簽名并不具備法律效應(yīng)。

http請(qǐng)求使用臨時(shí)密鑰

高延遲的網(wǎng)絡(luò)環(huán)境下君旦,不經(jīng)優(yōu)化https的體驗(yàn)確實(shí)會(huì)明顯不如http澎办。在不具備https條件或?qū)W(wǎng)絡(luò)性能要求較高且缺乏https優(yōu)化經(jīng)驗(yàn)的場(chǎng)景下,http的流量也應(yīng)該使用AES進(jìn)行加密金砍。AES的密鑰可以由客戶(hù)端來(lái)臨時(shí)生成局蚀,不過(guò)這個(gè)臨時(shí)的AES

key需要使用服務(wù)器的公鑰進(jìn)行加密,確保只有自己的服務(wù)器才能解開(kāi)這個(gè)請(qǐng)求的信息恕稠,當(dāng)然服務(wù)器的response也需要使用同樣的AES

key進(jìn)行加密琅绅。由于http的應(yīng)用場(chǎng)景都是由客戶(hù)端發(fā)起,服務(wù)器響應(yīng)鹅巍,所以這種由客戶(hù)端單方生成密鑰的方式可以一定程度上便捷的保證通信安全千扶。

AES使用CBC模式

不要使用ECB模式,記得設(shè)置初始化向量昆著,每個(gè)block加密之前要和上個(gè)block的秘文進(jìn)行運(yùn)算县貌。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市凑懂,隨后出現(xiàn)的幾起案子煤痕,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,214評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件摆碉,死亡現(xiàn)場(chǎng)離奇詭異塘匣,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)巷帝,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén)忌卤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人楞泼,你說(shuō)我怎么就攤上這事驰徊。” “怎么了堕阔?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,543評(píng)論 0 341
  • 文/不壞的土叔 我叫張陵棍厂,是天一觀(guān)的道長(zhǎng)。 經(jīng)常有香客問(wèn)我超陆,道長(zhǎng)牺弹,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,221評(píng)論 1 279
  • 正文 為了忘掉前任时呀,我火速辦了婚禮张漂,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘谨娜。我一直安慰自己航攒,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,224評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布瞧预。 她就那樣靜靜地躺著屎债,像睡著了一般。 火紅的嫁衣襯著肌膚如雪垢油。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,007評(píng)論 1 284
  • 那天圆丹,我揣著相機(jī)與錄音滩愁,去河邊找鬼。 笑死辫封,一個(gè)胖子當(dāng)著我的面吹牛硝枉,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播倦微,決...
    沈念sama閱讀 38,313評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼妻味,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了欣福?” 一聲冷哼從身側(cè)響起责球,我...
    開(kāi)封第一講書(shū)人閱讀 36,956評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后雏逾,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體嘉裤,經(jīng)...
    沈念sama閱讀 43,441評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,925評(píng)論 2 323
  • 正文 我和宋清朗相戀三年栖博,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了屑宠。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,018評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡仇让,死狀恐怖典奉,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情丧叽,我是刑警寧澤卫玖,帶...
    沈念sama閱讀 33,685評(píng)論 4 322
  • 正文 年R本政府宣布,位于F島的核電站蠢正,受9級(jí)特大地震影響骇笔,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜嚣崭,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,234評(píng)論 3 307
  • 文/蒙蒙 一笨触、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧雹舀,春花似錦芦劣、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,240評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至签财,卻和暖如春串慰,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背唱蒸。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,464評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工邦鲫, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人神汹。 一個(gè)月前我還...
    沈念sama閱讀 45,467評(píng)論 2 352
  • 正文 我出身青樓庆捺,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親屁魏。 傳聞我的和親對(duì)象是個(gè)殘疾皇子滔以,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,762評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容