Java API加密 从sign签名验证到RSA、AES数据加密的实际应用
前言在新一轮需求中,我方系统需要与某一系统进行数据传输,由于这些数据需要保证安全不外泄,并在后期交付时要做等保检测,因此在设计接口实现时,需要保证数据传输的安全性。一般来说,API接口的安全性能一般要考虑以下几点:1. 接口请求来源合法。2. 数据传输途中不能被篡改。A. 请求参数不能被篡改。B. 返回结果不能被篡改。3. 数据加密返回,保证数据安全。4. 防重放攻击。即将拦截请求的参数,重新用于接口调用。5. 防伪装攻击。这种情况一般是token被劫持时,攻击者伪.
原创
2020-11-03 11:21:09 ·
2067 阅读 ·
4 评论