有冇寫網站或者寫app嘅高手? 有一啲網絡安全嘅嘢想了解下

17 回覆
3 Like 1 Dislike
2019-08-20 18:50:37
譬如我舉個例子, 嗰一個網站或者app需要收集身份證同埋住址證明,不過只係需要用作核實身份,一經核實無需要再存取
想知道點樣可以確保個人資料安全唔會洩漏? 係咪有啲咩加密法?點樣確保嗰啲資料唔會留底?
2019-08-20 18:58:53
你啲野唔係國家機密級的話
基本上只需要擔心人為失誤/故意泄漏
2019-08-21 09:55:32
如果有機會畀國家級網絡攻擊呢?
我見之前連仔講到連自己都破解唔到會員嘅個人資料嘅加密方法
2019-08-21 10:05:54
普通個人資料嘅直接偷易過破現存加密 e.g. 收買八達通公司某條友
2019-08-21 10:13:06
連仔個case係用hash protect db data/local cookies ...冇記錯係sha256
不過事實上已經唔夠安全
只係hash完data嘅話就算畀人偷db都唔會直接睇哂咁解啫
如果係你嗰個case...hash完點樣verify個住址證明
我諗你要one time encryption/decryption method/key(?)
唔係最簡單就用AES
2019-08-21 10:16:58
直接打柒個user問佢拎個人資料仲快
this is what popo doing...
2019-08-21 10:19:26
選民資料部電腦
2019-08-21 10:22:39
諗起都屌出聲
2019-08-21 13:22:09
最好嘅儲存方法就係唔好儲
搵其他service幫你認證身份
例如oauth Google Facebook
或者政府電子證書等等

其次就儲hash code
用SHA256,加UserID作為salt
不過用咩algorithm都好,一樣會中rainbow table attack
2019-08-21 20:03:44
平時你點做password verification咪點處理敏感data囉
2019-08-21 20:06:34
x登呢d大公司都係用plain text jea ma
2019-08-21 20:21:09
大邊度大呀?
2019-08-21 22:57:56
Argon2id
用新野啦
2019-08-21 23:01:05
唔儲最安全, eg. hash 完對 result
2019-08-22 22:43:49
你係該網用戶?
作為用戶你只能選擇相信那間公司,
如果一有懷疑就唔好用.
2019-08-22 22:44:36
而我可以同你講, 好多都會留底
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞