【发布时间】:2011-07-13 20:02:16
【问题描述】:
假设我想建立一个处理和促进货币交易的网站。示例包括银行网站、WePay/PayPal 或 MtGox 等某种交易平台(他们交易比特币,最近遭到黑客攻击)。
必须满足哪些必要的安全要求?基础很明显:永远不要信任用户输入,购买 SSL 证书并通过 HTTPS 运行流量,并且使用 bcrypt 等算法仅存储密码哈希。
但是,对于像处理金钱这样令人生畏的事情,我觉得他们一定是一大堆额外的做法,我也没有注意到。有人可以填我吗?
【问题讨论】:
-
比特币等非法定货币没有必须满足的安全要求。当然,除了保护自己的背后免受诉讼的必要性之外。对于法定货币,请参阅下面的一些答案。
标签: security architecture encryption