關(guān)于前端加密的資料收集

前言:

為什么需要實(shí)現(xiàn)前端加密呢凿叠?

1.?在 HTTP 協(xié)議下俯逾,數(shù)據(jù)是明文傳輸程腹,傳輸過(guò)程中網(wǎng)絡(luò)嗅探可直接獲取其中的數(shù)據(jù)匣吊。 如用戶的密碼和信用卡相關(guān)的資料,一旦被中間人獲取寸潦,會(huì)給用戶帶來(lái)極大的安全隱患色鸳。另一方面,在非加密的傳輸過(guò)程中见转,攻擊者可更改數(shù)據(jù)或插入惡意的代碼等命雀。HTTPS 的誕生就是為了解決中間人攻擊的問(wèn)題,但如今 HTTPS 的使用情況在國(guó)內(nèi)并不樂(lè)觀斩箫,基本是因?yàn)槌杀净蛘咝阅艿目剂?/p>

2. https協(xié)議需要到ca申請(qǐng)證書(shū)吏砂,一般免費(fèi)證書(shū)較少,因而需要一定費(fèi)用乘客。 而http不要錢(qián)

3.現(xiàn)在我們知道狐血,http協(xié)議是明文傳輸,只要?jiǎng)e人一抓包就可以獲取到傳輸?shù)膱?bào)文易核,很多人會(huì)問(wèn)匈织,是不是http傳輸時(shí)前端都不需要進(jìn)行數(shù)據(jù)加密了? ?呢? 這個(gè)觀點(diǎn)是大大錯(cuò)誤了耸成,我們通過(guò)下邊幾點(diǎn)來(lái)分析一下报亩,即便不安全也要加密的必要性

轉(zhuǎn)自:https://zhuanlan.zhihu.com/p/22289839

4.HTTPS還是有很多問(wèn)題浴鸿。

①使用TLS會(huì)導(dǎo)致客戶端和服務(wù)端的性能下降。這些性能瓶頸在IoT設(shè)備弦追,RFID設(shè)備上較為明顯岳链。

②我們無(wú)法完全信任服務(wù)器

對(duì)于問(wèn)題1,密碼學(xué)家們正在爭(zhēng)相設(shè)計(jì)更安全劲件、更高效的密碼學(xué)工具和協(xié)議以滿足特定的需求掸哑。如果您沒(méi)有在密碼學(xué)領(lǐng)域有深入的研究,請(qǐng)不要在Socket上或者在HTTP上設(shè)計(jì)自己的加密協(xié)議來(lái)充當(dāng)HTTPS零远。通常此行為是毫無(wú)意義的苗分,因?yàn)樯约臃治鼍湍芷平猓珙}主所說(shuō)"前端代碼都是直接可以看到的"(即算法是公開(kāi)的)

對(duì)于問(wèn)題2牵辣,我們只保證了通訊的安全摔癣,并沒(méi)有保證服務(wù)器端的安全,因?yàn)榉?wù)器的儲(chǔ)存可能被攻陷纬向。

我們儲(chǔ)存在服務(wù)器上的數(shù)據(jù)择浊,特別是用戶認(rèn)證信息怎么辦?用戶數(shù)據(jù)可以加密存儲(chǔ)(可以考慮IND-CCA2安全的混合加密)逾条。用戶認(rèn)證信息可以使用加鹽(Salt)的密碼散列函數(shù)(Cryptographic Hash Function)琢岩。

服務(wù)器竊取用戶認(rèn)證信息怎么辦?可以考慮使用成熟的OAuth2方案师脂。

服務(wù)器不正確的計(jì)算我想要的內(nèi)容怎么辦担孔?等等更多,等你成為密碼學(xué)家來(lái)研究吧吃警!

轉(zhuǎn)自:https://www.zhihu.com/question/25539382/answer/547509246

前端加密的情景:

1. 用戶的登錄信息糕篇。 (賬號(hào)、密碼汤徽。娩缰。。)

2. 用戶的私密信息谒府。(姓名、銀行卡號(hào)浮毯、家庭住址完疫。。债蓝。)

針對(duì)這2種數(shù)據(jù)壳鹤,我們對(duì)加密的要求也是有所區(qū)別的,后者重要性稍弱了前者

只有轉(zhuǎn)載鏈接:https://blog.csdn.net/ahilll/article/details/82459718

前端加密思路:

1.使用 https饰迹。 你甚至可以用https登陸芳誓,完事再重定向到http的頁(yè)面余舶,保證你頁(yè)面加載的流暢性

?2.JavaScript 加密后傳輸

3.瀏覽器插件內(nèi)進(jìn)行加密傳輸

4.Https 傳輸

前端加密的必要性?

1.HTTPS只保證通信過(guò)程的安全锹淌,不保證服務(wù)器上數(shù)據(jù)的隱秘性

2.在 HTTP 環(huán)境下匿值,無(wú)論如何都可能會(huì)被劫持流量,不管前端做不做加密都會(huì)被輕易成功登錄赂摆。這個(gè)時(shí)候保護(hù)密碼明文是否有意義挟憔?有人站隊(duì)前端加密無(wú)意義,考慮的是這個(gè)加密對(duì)本站的安全性沒(méi)有任何提升烟号;但如果你是從保護(hù)用戶的角度出發(fā)绊谭,用戶多站點(diǎn)共享密碼是現(xiàn)狀,你在沒(méi)法改變這一點(diǎn)的情況下汪拥,如果能夠保護(hù)密碼明文达传,至少降低了一點(diǎn)該用戶其他網(wǎng)站(即使是 HTTPS 的網(wǎng)站)被一鍋端的風(fēng)險(xiǎn)。這怎么能說(shuō)完全沒(méi)有意義迫筑?

鏈接:https://www.zhihu.com/question/25539382/answer/148941136

前端加密的意義:

密碼在前端加密完全沒(méi)有意義趟大,對(duì)密碼系統(tǒng)的安全性不會(huì)有任何提高,反而會(huì)引發(fā)不必要的麻煩铣焊。

首先逊朽,做前端開(kāi)發(fā)的人需要知道,前端系統(tǒng)的控制權(quán)是完全在用戶手里的曲伊,也就是說(shuō)叽讳,前端做什么事情,用戶有完全的控制權(quán)坟募。

前端加密會(huì)帶來(lái)什么問(wèn)題:

1.有些人會(huì)認(rèn)為前端進(jìn)行了加密岛蚤,可以降低后臺(tái)的安全性需求,這種錯(cuò)誤的觀念會(huì)造成系統(tǒng)的安全漏洞懈糯。實(shí)際上涤妒,你不能對(duì)前端做任何的假設(shè),所有跟安全相關(guān)的技術(shù)赚哗,都必須應(yīng)用在后臺(tái)上她紫。

2.前端進(jìn)行加密會(huì)造成頁(yè)面需要js腳本才能運(yùn)行,那么假設(shè)你的系統(tǒng)需要兼容不能運(yùn)行js的客戶端屿储,就必須再設(shè)計(jì)一個(gè)使用原文的登錄接口贿讹。

3.由于前端是不是加密,所有安全機(jī)制都必須照常應(yīng)用够掠,所以為系統(tǒng)增加這樣的復(fù)雜性是完全沒(méi)必要的民褂,即使傳輸明文密碼,只要正確使用了HTTPS連接和服務(wù)器端安全的哈希算法,密碼系統(tǒng)都可以是很安全的赊堪。

轉(zhuǎn)自:https://www.zhihu.com/question/25539382/answer/31178019

總結(jié):看個(gè)人情況去實(shí)現(xiàn)前端加密吧面殖,一般公司都不要求

參考鏈接:html前端幾種加密方式的整理

注:以上內(nèi)容均為方便個(gè)人學(xué)習(xí)所做的總結(jié)筆記,詳情請(qǐng)看原鏈接哭廉,有好建議歡迎留言脊僚,后續(xù)繼續(xù)補(bǔ)充。群叶。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末吃挑,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子街立,更是在濱河造成了極大的恐慌舶衬,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,252評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件赎离,死亡現(xiàn)場(chǎng)離奇詭異逛犹,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)梁剔,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,886評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)虽画,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人荣病,你說(shuō)我怎么就攤上這事码撰。” “怎么了个盆?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,814評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵脖岛,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我颊亮,道長(zhǎng)柴梆,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,869評(píng)論 1 299
  • 正文 為了忘掉前任终惑,我火速辦了婚禮绍在,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘雹有。我一直安慰自己偿渡,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,888評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布件舵。 她就那樣靜靜地躺著卸察,像睡著了一般。 火紅的嫁衣襯著肌膚如雪铅祸。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,475評(píng)論 1 312
  • 那天,我揣著相機(jī)與錄音临梗,去河邊找鬼涡扼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛盟庞,可吹牛的內(nèi)容都是我干的吃沪。 我是一名探鬼主播,決...
    沈念sama閱讀 41,010評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼什猖,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼票彪!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起不狮,我...
    開(kāi)封第一講書(shū)人閱讀 39,924評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤降铸,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后摇零,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體推掸,經(jīng)...
    沈念sama閱讀 46,469評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,552評(píng)論 3 342
  • 正文 我和宋清朗相戀三年驻仅,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了谅畅。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,680評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡噪服,死狀恐怖毡泻,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情粘优,我是刑警寧澤仇味,帶...
    沈念sama閱讀 36,362評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站敬飒,受9級(jí)特大地震影響邪铲,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜无拗,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,037評(píng)論 3 335
  • 文/蒙蒙 一带到、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧英染,春花似錦揽惹、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,519評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至闪金,卻和暖如春疯溺,著一層夾襖步出監(jiān)牢的瞬間论颅,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,621評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工囱嫩, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留恃疯,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,099評(píng)論 3 378
  • 正文 我出身青樓墨闲,卻偏偏與公主長(zhǎng)得像今妄,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子鸳碧,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,691評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容