美文网首页
APP网络传输安全

APP网络传输安全

作者: 瑜小贤 | 来源:发表于2020-03-05 14:02 被阅读0次

APP通信安全威胁

  • 数据明文传输造成用户数据、隐私泄露
  • 数据未校验导致的数据篡改、重放攻击
  • 证书校验漏洞导致的中间人攻击漏洞

数据传输加密

对称加密
  • 采用但米要加密,加解密秘钥同一份
  • 代表算法:DES、3DES、AES、RC2、RC4
  • 优点:加解密效率高,算法简单,适合加密大量数据
  • 缺点:秘钥维护较复杂,泄露后就没有安全性可言
非对称加密
  • 非对称公钥私钥对,一个秘钥用于加密,另一个用于解密
  • 代表算法:RSA、ECC
  • 优点:安全性高,由公钥无法推导出私钥,适应网络传输场景
  • 缺点:加密效率偏低

加密传输安全建议

  • 尽量使用HTTPS
  • 不要明文传输密码
  • 请求带上数据签名防篡改
  • HTTP请求使用临时秘钥(使用服务端提供的公钥进行加密)
  • AES使用CBC模式
  • Post并不比Get安全,都要加密和签名处理

相关文章

  • APP网络传输安全

    APP通信安全威胁 数据明文传输造成用户数据、隐私泄露 数据未校验导致的数据篡改、重放攻击 证书校验漏洞导致的中间...

  • App安全之网络传输安全

    移动端App安全如果按CS结构来划分的话,主要涉及客户端本身数据安全,Client到Server网络传输的安全,客...

  • App安全之网络传输安全问题

    App安全之网络传输安全问题 移动端App安全如果按CS结构来划分的话,主要涉及客户端本身数据安全,Client到...

  • 移动app安全测试 - 网络传输安全

    前言 APP在运行的时候,有海量的文字、图片、视频等内容传输,全部存在本地既不现实、也不灵活。因此会大量的使用网络...

  • 网络传输安全

    1、client发送一个请求到server 2、server有一个证书(包含私钥、公钥.公钥相当于一个箱子、私钥相...

  • App安全

    移动端App安全主要涉及客户端本身数据安全,客户端到服务端网络传输的安全,客户端本身安全又包括代码安全和数据存储安...

  • [网络] 传输层 & 安全

    IPSec 和SSL SSL位于传输层和应用层中间, IPSec是一个真实的网络层数据报, 都是通过加密的方法保证...

  • 技能tree

    iOS 1、网络通信:socket、网络协议、request 2、安全方案:数据加密、传输加密、代码安全 3、数据...

  • api接口安全方案

    app接口安全方案: https代替http尽量避免在网络传输过程中的数据泄露 主要包括受限资源的授权:当前系统的...

  • SSH 远程登录

    Secure Shell(安全外壳协议,简称SSH)是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全...

网友评论

      本文标题:APP网络传输安全

      本文链接:https://www.haomeiwen.com/subject/wgoblhtx.html