西西河

主题:【求助】订制软件暨安全问题 -- 棋人鲁大耍

共:💬9 🌺10 新:
全看分页树展 · 主题 跟帖
家园 建议

1. 商用的可以使用公开加密算法,都是酒精考验的。DES过时了,3DES的也别考虑了,AES也许有弱密钥掌握在CIA/FBI手里,但现在还没发现。好消息是RSA专利已经过期,密钥交换很好用。椭圆曲线如果是国内的话,可以问问商密办。要坚持一个原则,在商业领域,依赖于不公开的加密算法的软件,都被认为是不安全的。

2. C/S之间使用SSL协议

3. Service使用商业的linux服务器版本,并仔细配置

4. 即使做到这些,仍然会有很多漏洞。保密是一个系统,最关键的是人

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河