当前位置: 首页 > wzjs >正文

网站开发需要哪些人员大型网站建设方案

网站开发需要哪些人员,大型网站建设方案,北京时间网站建设,排行榜哪个网站最好一.整个通信过程全程加密,防止数据在传输过程中被劫持 1.使用TLS1.2、1.3系列、去除TLS1.0系列 2.双向认证、客户端,服务器双向验证,防止伪造request 3.证书最好固定、防止使用假证书进行中间人攻击 二.防止抓包、数据被拦截 1.虽然使用了…

一.整个通信过程全程加密,防止数据在传输过程中被劫持

1.使用TLS1.2、1.3系列、去除TLS1.0系列

2.双向认证、客户端,服务器双向验证,防止伪造request

3.证书最好固定、防止使用假证书进行中间人攻击

二.防止抓包、数据被拦截

1.虽然使用了TLS加密,但仍然可使用Brup Suite、Fiddler进行抓包。代码中加入检测代理、VPN操作

三.应用层也需加密数据,使Hook不出明文信息

1.才有AES+HMAC签名(对称加密,速度效率高)

2.RSA或是ECC交换密钥(用来生成AES密钥)

3.时间戳+随机数(防止请求重放攻击)

4.服务端收到数据,先使用HMAC校验数据是否被篡改,未被篡改,再进行解密操作

四.防Frida、Xposed,防止被Hook,自身是否被调试

1.一旦监测到这些情况,则直接关闭服务以及App,避免被分析

五.反编译、反汇编保护

1.代码混淆(ProGrard、R8),不可以完全防止逆向,但可以增加逆向成本、时间

2.核心代码使用C、C++进行编写(JNI调用)

六.服务端验证

1.HMAC校验数据完整性

2.限制同IP多次频繁请求

3.监测异常流量

4.日志行为监控

对于一般攻击来说,TLS加密、SSL Pinning即可,但是对于高强度攻击,就需要多层加密、反Hook、服务端验证

攻与防是个长期博弈的过程,就像盾与矛一样,只有不断更新技术。做到及时防护

http://www.dtcms.com/wzjs/379872.html

相关文章:

  • 怎样建设网站是什么意思广告牌
  • 合肥网站建设培训中心百度营销app
  • 河北省住房和城乡建设局网站查网址
  • 商贸行业网站建设公司湖南竞价优化哪家好
  • vs做网站开发百度搜索竞价
  • 卓拙科技做网站吗智能识别图片
  • 湘潭网站推广张家口网站seo
  • 建筑材料东莞网站建设快速排名工具免费
  • 网站域名跳转seo项目经理
  • 建站工具上市中国免费广告网
  • 福清市建设局监督站网站网站增加外链的方法有哪些
  • google网站打不开了备案查询网
  • 网站设计报价是多少网络营销的12种手段
  • asp.net做网站 推荐书籍百度的主页
  • 网站页面太多怎么做网站地图网络平台
  • 网站群建设项目招标公告seo刷排名软件
  • 武汉网络公司武汉做网站公司网站网页的优化方法
  • 科技部网站改版方案seo优化网站网页教学
  • 高端互联网网站seo全网优化推广
  • 网站建设 清远魔方网络seo模拟点击算法
  • 在常州 做兼职上什么网站中山百度seo排名公司
  • 能不能同行网站做站长统计郑州网站推广哪家专业
  • 做网站的公司一般怎么培训销售竞价系统
  • 维护网站英语搜狗提交入口网址
  • 网站建设管理与维护东莞网站推广营销
  • 网站建设怎样设置动态背景推广赚钱的平台有哪些
  • 小程序服务器可以做网站吗湖南网站营销推广
  • 兼职做效果图设计到哪个网站找新手销售怎么和客户交流
  • 乐清做网站怎么创建一个网址
  • 有哪些漫画做的好的网站好50篇经典软文100字