问两个数据信息安全相关的问题 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
m939594960
V2EX    信息安全

问两个数据信息安全相关的问题

  •  
  •   m939594960 2016-06-29 08:59:22 +08:00 3359 次点击
    这是一个创建于 3445 天前的主题,其中的信息可能已经有所发展或是发生改变。

    主要有两个问题 要做一个企业内部的系统 数据涉密 非常重要

    1.后端传到前端的 json 字符串有必要加密么? json 的 key 有必要加密么? 加密的原因和意图是什么?

    2.数据库的字段名要特殊命名 然后维护一份字典么(这样做有意义么?)

    3.数据库的状态字段 要用数字记录 然后维护一份字典么?

    谢谢大家了~

    10 条回复    2016-06-29 11:22:46 +08:00
    rekulas
        1
    rekulas  
       2016-06-29 09:11:57 +08:00
    第一个问题,需要加密,这样以后在出问题的时候至少领导没机会骂:你们怎么搞的?这么重要的数据,居然不加密?
    sheep3
        2
    sheep3  
       2016-06-29 09:41:33 +08:00
    第二个问题 , 感觉怪怪的 , 有意义也没有意义
    rekulas
        3
    rekulas  
       2016-06-29 09:51:23 +08:00
    @sheep3 我觉得还是有些意义的,可以增加暴库难度,把前缀改负责点,比如 pre_users 改成 pre_e2d48dda4117bf_users
    gdtv
        4
    gdtv  
       2016-06-29 10:00:12 +08:00
    第 2 和第 3 个问题,我正在做的一个项目里是要维护一份字典的.

    借地问一下第 1 个问题:如果用 https 传输,是不是就不用加密了?
    v3exad
        5
    v3exad  
       2016-06-29 10:38:38 +08:00
    @rekulas 如果用 mysql , mssql 这个并没有多少用处。。
    v3exad
        6
    v3exad  
       2016-06-29 10:39:01 +08:00
    @gdtv https 也是可以被拦截的。
    v3exad
        7
    v3exad  
       2016-06-29 10:41:16 +08:00
    然后回答一下楼主第一个问题,你后端加密了传到前端来,如果前端需要解密才能利用,那样解密方法还不是得写到 js 去,这样子也没多大用处吧。。
    rekulas
        8
    rekulas  
       2016-06-29 10:50:58 +08:00
    @v3exad 加了密总会比明文好些,而且如果数据足够重要也可以采用非对称加密,就算被拦截也无法破解
    m939594960
        9
    m939594960  
    OP
       2016-06-29 11:04:39 +08:00
    @rekulas 这种字典是要在上线的时候统一更改 还是开发的时候就这么去做
    rekulas
        10
    rekulas  
       2016-06-29 11:22:46 +08:00
    @m939594960 这个我不了解 你应该
    @gdtv
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4989 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 61ms UTC 09:36 PVG 17:36 LAX 01:36 JFK 04:36
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86