四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > Web安全防護(hù)技術(shù)之不安全的密碼存儲(chǔ)

Web安全防護(hù)技術(shù)之不安全的密碼存儲(chǔ)

2018-03-27 18:55:11 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

7.不安全的密碼存儲(chǔ)

不安全的密碼存儲(chǔ)( Insecure CrYl)tographic Storage),指Web應(yīng)用程序沒(méi)有使用加密算法、或使用較弱的加密演算法對(duì)敏感性資料加密存儲(chǔ),或簡(jiǎn)單地將密鑰儲(chǔ)存于容易被獲取之處。

許多Web應(yīng)用程序存在大量敏感數(shù)據(jù),包括信用卡、社保卡號(hào)碼、身份認(rèn)證證書等, Web應(yīng)用這些敏感信息存儲(chǔ)到數(shù)據(jù)庫(kù)或者文件系統(tǒng)中,并使用適當(dāng)?shù)募用艽胧┗騂ash算法來(lái)保護(hù)。通常的漏洞是應(yīng)該加密的數(shù)據(jù)不進(jìn)行加密;在使用加密的情況下,常見(jiàn)的問(wèn)題是不安全的密鑰生成和儲(chǔ)存、不輪換密鑰、使用弱算法、使用弱的或者不帶鹽的哈希算法等。攻擊者可能利用這種弱點(diǎn)來(lái)實(shí)施身份盜竊、信用卡詐騙或其他犯罪行為。

標(biāo)簽: 密碼存儲(chǔ)
主站蜘蛛池模板: 阳原县| 开封县| 城市| 金山区| 青海省| 宜良县| 泸州市| 泽库县| 双柏县| 连山| 齐河县| 安多县| 安康市| 太仓市| 丰原市| 微博| 巴里| 屏东县| 方山县| 哈尔滨市| 满城县| 东乡族自治县| 佛坪县| 朝阳县| 长武县| 河北省| 措美县| 武隆县| 林周县| 繁峙县| 平谷区| 墨江| 西丰县| 张家口市| 慈利县| 古蔺县| 寿宁县| 青田县| 延边| 湘阴县| 筠连县|