【问题标题】:Hashing algorithms for Internal application内部应用的散列算法
【发布时间】:2015-03-14 01:41:06
【问题描述】:

我不确定这是否是问这个问题的正确地方,因为没有正确和错误的答案。

我有一个带有 WCF 服务的 MVC5 应用程序,它将在内部使用。但是它需要一些安全性,因为它涉及财务方面的东西,即使它是内部的,也不能忽视。

那么我怎样才能确保应用程序是安全的呢? 我是否需要使用散列算法 > SHA1

【问题讨论】:

  • 这个问题有点太宽泛了,试着问得更具体一些。当然,您需要散列密码,但散列显然不是保护将来必须读取/修改的数据的适当方法。哦,您应该至少使用 SHA2 而不是 SHA1。
  • @Numbers 是的,它很广泛。好的,为了简单起见,假设您有一个 MVC5 应用程序和一个 WCF 服务,但没有适当的安全措施。你如何保护它?
  • @Gray 可以是任何东西。它没有实施任何安全措施
  • 这类问题有一个特定的结束标志:太宽泛了。 Stack Overflow 根本不适合提出这样的问题。要么你愿意提供一些关于你的应用程序的额外细节,要么你可能只会得到反对票。没什么私人的,事实上我认为像这样的安全问题很有趣,但是如果在这里问他们需要具体。

标签: security model-view-controller sha owasp


【解决方案1】:

使用像 SHA1 这样的哈希算法并不能保护您的应用程序。 它只是响应一种好的做法“用一种好的算法在你的数据库上散列你的密码”。 如果您想要一个安全的应用程序,我建议您阅读 OWASP 应用程序验证标准 (https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project) 并实现所有 level4 要求

【讨论】:

    猜你喜欢
    • 2011-02-21
    • 1970-01-01
    • 2017-11-14
    • 2012-09-03
    • 1970-01-01
    • 1970-01-01
    • 2014-01-08
    • 2014-06-04
    • 1970-01-01
    相关资源
    最近更新 更多