本地存储在计算机上存储怎么办,是否可以将本地存储视为安全的?

Web加密

客户端(浏览器)javascript中的加密问题将在下面详细介绍。除了所有这些关注点之外,所有关注点均不适用于WebCrypto API,该API现在已得到很好的支持。

对于脱机应用程序,您仍然必须设计和实现安全的密钥库。

另外:如果您使用的是Node.js,请使用内置的加密 API。

本机Java密码术(WebCrypto之前的版本)

我认为主要的关注点是对计算机具有物理访问权限的人正在读取localStorage您网站的,而您希望通过加密来防止这种访问。

如果某人具有物理访问权限,那么您也很容易遭受其他攻击,这比读书更糟。这些包括(但不限于):键盘记录器,脱机脚本修改,本地脚本注入,浏览器缓存中毒和DNS重定向。仅当用户在计算机受到威胁后使用计算机时,这些攻击才起作用。但是,在这种情况下进行物理访问意味着您会遇到更大的问题。

因此请记住,如果机器被盗,则本地加密很有价值的局限性场景是。

有些库确实实现了所需的功能,例如Stanford Javascript Crypto Library。但是,存在一些固有的弱点(如@ircmaxell的答案的链接所述):

缺乏熵/随机数生成;

缺少安全的密钥库,即如果私钥存储在本地或存储在服务器上(禁止离线访问),则必须用密码保护它;

缺乏安全擦除;

缺乏时序特征。

这些弱点中的每一个都对应于一种密码泄露的类别。换句话说,尽管您可能拥有“ crypto”的名字,但它远低于人们在实践中所追求的严格性。

话虽这么说,精算评估并不像“ Javascript加密功能弱,不要使用它”那么简单。这不是背书,严格地是警告,它要求您完全了解上述弱点的暴露,所面临媒介的频率和成本以及在发生故障时的缓解或保险能力:Javascript crypto,in尽管它有弱点,但可能会减少您的接触风险,但只能针对技术能力有限的小偷。但是,您应该假定Java加密对于以该信息为目标的坚定而有能力的攻击者没有价值。当已知实现中固有的许多弱点时,有些人会认为将数据称为“加密”是一种误导。换一种说法,您可以略微减少您的技术风险,但可以通过披露增加财务风险。当然,每种情况都是不同的-减少将技术风险暴露于财务风险的分析并非易事。这是一个说明性的类比:尽管存在固有风险,但一些银行仍要求使用弱密码,因为它们所遭受的弱密码损失要小于支持强密码的最终用户成本。

如果您阅读了最后一段,并且认为“互联网上某个叫Brian的人说我可以使用Java加密技术”,请不要使用Java加密技术。

对于问题中描述的用例,用户加密本地分区或主目录并使用强密码似乎更有意义。这种类型的安全性通常经过良好测试,广泛信任并且通常可用。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
4S店客户管理小程序-毕业设计,基于微信小程序+SSM+MySql开发,源码+数据库+论文答辩+毕业论文+视频演示 社会的发展和科学技术的进步,互联网技术越来越受欢迎。手机也逐渐受到广大人民群众的喜爱,也逐渐进入了每个用户的使用。手机具有便利性,速度快,效率高,成本低等优点。 因此,构建符合自己要求的操作系统是非常有意义的。 本文从管理员、用户的功能要求出发,4S店客户管理系统中的功能模块主要是实现管理员服务端;首页、个人中心、用户管理、门店管理、车展管理、汽车品牌管理、新闻头条管理、预约试驾管理、我的收藏管理、系统管理,用户客户端:首页、车展、新闻头条、我的。门店客户端:首页、车展、新闻头条、我的经过认真细致的研究,精心准备和规划,最后测试成功,系统可以正常使用。分析功能调整与4S店客户管理系统实现的实际需求相结合,讨论了微信开发者技术与后台结合java语言和MySQL数据库开发4S店客户管理系统的使用。 关键字:4S店客户管理系统小程序 微信开发者 Java技术 MySQL数据库 软件的功能: 1、开发实现4S店客户管理系统的整个系统程序; 2、管理员服务端;首页、个人中心、用户管理、门店管理、车展管理、汽车品牌管理、新闻头条管理、预约试驾管理、我的收藏管理、系统管理等。 3、用户客户端:首页、车展、新闻头条、我的 4、门店客户端:首页、车展、新闻头条、我的等相应操作; 5、基础数据管理:实现系统基本信息的添加、修改及删除等操作,并且根据需求进行交流信息的查看及回复相应操作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值