系统中的敏感信息,如账户余额,需要给予特殊保护,不能被篡改。
如何从程序角度给予保证?
采用非对称加解密算法,原理如下:
1、网站生成一对公钥和密钥,使用时必须成对使用。
2、公钥发布给公众,私钥自己保存,需要保证私密性。私钥不泄露是这套体系生效的前提。
3、只有自己用私钥加密产生的密文,用自己发布出去的公钥才能打开。(一般用于签名,防抵赖)
4、我们采用私钥加密,公钥打开,是以后可能有数据交互的需要。
5、灵活使用各种小技巧,可以进一步提高安全性。
原文地址:http://blog.csdn.net/stationxp/article/details/39364057