广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    关于应用密码管理的核心流程及安全示意

    来源:网络收集  点击:  时间:2024-07-18
    【导读】:
    关于应用密码管理的核心流程及安全示意方法/步骤1/7分步阅读

    客户端密码的申请流程:密码申请,审批,分配hash值,下载jar包,程序调整。

    2/7

    客户端密码使用流程:获取密码,对称解密,非对称加密,传输,非对称解密,创建连接池,应用使用。

    3/7

    密码库采用对称加密存储,确保密码的安全性。密码跨网络传输采用非对称加密算法,每个客户端需采用唯一的私钥进行解密,保障密码传输的安全。

    4/7

    密码解密在jar包中进程解密,并创建好jdbc链接句柄或者连接池,应用端无法接触密码信息,保障密码的安全。

    5/7

    应用端通过hash+IP+系统编号作唯一条件获取密码,其中hash值为各个系统独有,需要时申请,不公开,确保即时单个系统攻破时,不会导致其他应用系统的密码泄露。配合IP白名单。

    6/7

    将来实现的场景可能是平台提供统一的数据库连接能力,譬如封装DCP,将目前应用系统五花八门的数据库连接实现统一起来。

    7/7

    而且密码和账号无需现实获得,通过哈希串直接实现连接池连接。从整体管理上提升系统安全管理能力。

    密码
    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.1haoku.cn/art_967671.html

    相关资讯

    ©2019-2020 http://www.1haoku.cn/ 国ICP备20009186号05-06 12:00:44  耗时:0.025
    0.0252s