成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

我們絕不存儲用戶聊天記錄!

開發 架構 數據安全
當我們在聊一些私密的話的時候,如何傳輸內容如何不被黑客窺探,如何確保存儲內容不泄露呢?下面,我們就來聊一聊。

想和ta聊一些私密的話,一方面:

  • 必須保證傳輸安全,傳輸內容如何不被黑客窺探?
  • 必須保證存儲安全,存儲內容如何不泄露?

先聊第一個問題,信息安全傳輸方法與思路。

一、初級階段:信息裸傳

特點:在網絡上傳遞明文;

黑客定理一:網絡上傳遞的數據是不安全的,網絡屬于黑客公共場所,能被截取。

如何改進呢?很容易想到,先加密,再傳輸。

二、進階階段:傳輸密文

特點:

  • 服務端和客戶端先約定好加密算法,加密密鑰;
  • 客戶端,傳輸前用約定好的密鑰加密;
  • 傳輸密文;
  • 服務端,收到消息后用約定好的密鑰解密;

黑客定理二:客戶端是不安全的,屬于黑客本地范疇,能被逆向工程。

任何客戶端與服務端提前約定好的算法與密鑰都是不安全的,那如何改進呢?

不能固定密鑰,一個用戶一個密鑰。

三、中級階段:一人一密,服務端生成密鑰

特點:

  • 客戶端和服務端提前約定好加密算法,在傳遞消息前,先協商密鑰;
  • 客戶端,請求密鑰;
  • 服務端,返回密鑰;
  • 然后用協商密鑰加密消息,傳輸密文;

這么傳輸安全么?答案是否定的。

  • 根據黑客定理一,網上傳輸的內容是不安全的,于是乎,黑客能得到加密key=X;
  • 根據客定理二,客戶端和服務端提前約定的加密算法是不安全的,于是乎,黑客能得到加密算法;
  • 于是乎,黑客截取后續傳遞的密文,可以用對應的算法和密鑰解密;

應該如何優化呢?根本上,密鑰不能在網絡上直接傳輸。

四、再進階階段:一人一密,客戶端確定密鑰,密鑰不再傳輸

特點:

  • 協商的密鑰無需在網絡傳輸;
  • 使用“具備用戶特性的東西”作為加密密鑰,例如:用戶密碼的散列值;
  • 一人一密,每個人的密鑰不同;
  • 然后密鑰加密消息,傳輸密文;
  • 服務端從db里獲取這個“具備用戶特性的東西”,解密;

黑客定理三:用戶客戶端內存是安全的,屬于黑客遠端范疇,認為是安全的。

畫外音:中了木馬,電腦被控制了另說。

使用“具備用戶特性的東西”作為加密密鑰,一人一密,是安全的。但這仍不是最優方案。

五、高級階段:一次一密,密鑰協商

每次通信前,都進行密鑰協商,一次一密。

密鑰協商過程,如下圖所述,需要隨機生成三次動態密鑰:

  • 兩次非對稱加密密鑰(公鑰,私鑰);
  • 一次對稱加密密鑰;

此稱為,安全信道建立的“三次握手”,安全信道建立之后,再進行密文發送。

密鑰交換的步驟為:

(1) 服務端隨機生成公私鑰對(公鑰pk1,私鑰pk2),并將公鑰pk1傳給客戶端;

畫外音:此時黑客能截獲pk1。

(2) 客戶端隨機生成公私鑰對(公鑰pk11,私鑰pk22),并將公鑰pk11,通過pk1加密,傳給服務端,服務端收到密文,用私鑰pk2解密,得到pk11;

畫外音:此時黑客能截獲密文,也知道是通過pk1加密的,但由于黑客不知道私鑰pk2,是無法解密的。

(3) 服務端隨機生成對稱加密密鑰key=X,用pk11加密,傳給客戶端,客戶端收到密文,用私鑰pk22解密,得到key=X;

畫外音:同理,黑客由密文無法解密出key。

至此,安全信道建立完畢,后續通訊用key=X加密,以保證信息的安全性。

六、總結

信息安全方案設計三大假設:

  • 網絡上傳遞的數據是不安全的,能被截取;
  • 用戶客戶端是不安全的,屬于黑客本地范疇,能被逆向工程;
  • 客戶端內存是安全的,屬于黑客遠端范疇,可以認為是安全的;

對于信息安全傳輸的不同階段:

  • 明文消息傳遞如同裸奔,不安全;
  • 客戶端和服務端提前約定加密算法和密鑰,不安全;

畫外音:有沒有公司是這么實現的?=_=。

  • 一人一密,服務端隨機生成密鑰,發送給客戶端,不安全;
  • 一人一密,客戶端使用“具備用戶特性的東西”作為加密密鑰,安全;
  • 一次一密,三次握手建立安全信道,安全;

再聊第二個問題,存儲內容如何不泄露?

似乎只能靠公司人品?

很多公司說,我們絕不存儲用戶聊天記錄!!!

你覺得呢?

責任編輯:趙寧寧 來源: 架構師之路
相關推薦

2020-12-14 06:48:42

Redis記錄轉存

2021-09-08 14:50:38

微信聊天記錄移動應用

2021-09-08 14:54:51

微信功能備份

2023-05-11 15:12:12

2021-09-07 14:14:53

微信云存儲聊天

2022-07-15 15:11:27

SQLite微信數據庫

2021-03-29 09:23:08

微信聊天記錄移動應用

2023-11-09 14:40:56

大數據自動化工具

2015-07-08 10:49:36

2012-05-18 14:53:25

2025-03-31 10:49:16

2019-11-05 10:00:06

手機QQQQ空間QQ

2023-05-10 14:25:25

必應聊天

2021-09-07 08:26:07

微信微信收費騰訊

2017-05-03 13:50:38

2021-01-20 09:34:24

微信微信輸入法騰訊

2022-03-01 15:34:48

勒索組織黑客網絡安全

2025-02-25 13:55:06

2011-12-28 14:41:02

金山快盤同步MSN聊天
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合一区二区三区 | 男人阁久久 | 亚洲欧洲国产视频 | 欧美成人a | 久久国产成人 | 欧美激情五月 | 国产精品久久久久久久久久了 | 国产偷录视频叫床高潮对白 | 国产精品国产三级国产aⅴ原创 | 播放一级黄色片 | 久热国产在线 | 中文一区 | 激情综合五月 | 二区在线视频 | 久久久久久久97 | 免费黄色av网站 | 在线观看第一页 | jvid精品资源在线观看 | 天天天操 | 精品国产乱码一区二区三 | 国产伦精品一区二区 | 欧美日韩亚洲在线 | 91在线精品视频 | 不卡一区二区三区四区 | 国产精品乱码一区二区三区 | 欧美综合国产精品久久丁香 | 欧美日韩三级 | 日韩中文字幕在线观看 | 99国内精品| 亚洲自拍偷拍av | 成人国产在线视频 | 欧美日韩成人在线观看 | 日韩美香港a一级毛片免费 国产综合av | 一级黄在线观看 | 狠狠干av| 国产视频福利在线观看 | 午夜小视频在线观看 | 污片在线免费观看 | 日韩影院在线观看 | 人人人人干 | 最新超碰|