互联网架构安全

版权声明:原创作品,转贴请注明出处! https://blog.csdn.net/sa19861211/article/details/90320523

一、数据存储安全

1. 常用数据加密方式:

  • 密码:两次MD5加密
  • 地址:AES(对称加密)
  • 手机号:RC4(对称加密)

二、预防短信流量攻击

1. 基于用户行为来清洗

在调接口发送短信前,检验下前置的用户行为。比如发送短信前,看看用户是否打开app,是否打开了登录页面等。

2. 在短信下发端口做签名校验

调用短信下发接口时,对app key和手机号做签名校验,增大调用短信下发端口的难度。

猜你喜欢

转载自blog.csdn.net/sa19861211/article/details/90320523