浅谈加密存储的应用

本文介绍了加密存储的重要性和不同加密算法的应用。MD5用于验证数据一致性,RSA实现可解密的敏感信息保护,SHA则常用于请求签名以确保安全。这些技术在遵循数据政策、降低敏感信息暴露风险方面起到关键作用。
摘要由CSDN通过智能技术生成

前言

        加密存储是将敏感信息(如:身份证、银行卡、密码、薪资数据等)通过一定的算法加密后保存至数据库,避免开发或运维直接从数据库查看到敏感信息。加密的目的,符合不同国家地区的数据政策,也可以对一些特殊表进行敏感程度降级,方便问题排查。

几种加密应用

(1)md5:签名算法,单向不可逆。主要应用于不需要解密出原始数据,只需要将两次加密后的内容作比较,验证两次数据是否一致的场景(如:加密用户的登录密码、文档防篡改验证、往来报文的重复性校验等)。

(2)RSA:非对称加密,公钥加密,私钥解密。主要应用于加密后仍需要后续可以解密出原始数据的场景(如:身份证、银行卡、数据库链接密码等)。实现方式一般为,由可信任的第三方平台提供公钥sdk以及托管私钥,敏感数据落库前使用公钥sdk加密敏感信息,页面展示或者为下游系统提供数据时,请求第三方平台进行解密。

(3)SHA:签名算法,不可逆。主要应用于开放平台提供的OpenAPI时,对客户端请求进行签名。实现方式一般为,开放平台为每个APP生成一对clientId、clientSecret,客户端通过clientSecret对请求(请求方式字符串+接口相对路径+请求参数字符串+请求头字符串)进行签名,以16进制格式输出,经Base64编码生成最终签名串。此外为了传输过程安全,防止回放攻击等,还需要将Version、TimeStamp、Nonce等,与Signature一起放于请求头上。

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值