您现在的位置是:数据库 >>正文
面试问你明明有 HTTPS,为何仍需在应用层对敏感数据额外加密?
数据库8人已围观
简介数据脱敏、数据加密大家好,我是了不起,最近了不起在忙一个检察院的项目,忙了一个月,功能是做好了,但是突然告诉我要密评,简而言之要测试你系统的能力以外,还要测试代码安全,数据安全等等问题。达到一定评分了 ...
数据脱敏 、面试明有密数据加密
大家好 ,问明S为外加我是何仍了不起 ,最近了不起在忙一个检察院的用层项目 ,忙了一个月,对敏功能是感数做好了,但是据额突然告诉我要密评 ,简而言之要测试你系统的面试明有密能力以外,还要测试代码安全 ,问明S为外加数据安全等等问题。何仍
达到一定评分了才算是用层真的源码下载做完了。那么就有以下问题:
明明有 HTTPS ,对敏为何仍需在应用层对敏感数据额外加密?感数
在网络安全领域,HTTPS 早已成为网站和 App 保护数据传输的据额“标配”——当浏览器地址栏出现绿色小锁 ,用户会默认当前传输的面试明有密信息处于“安全状态” 。
但在实际开发中,工程师仍会对密码 、手机号 、银行卡号等核心敏感数据,额外采用 AES 、RSA 等算法进行应用层加密。
这种“双重加密”并非多余,而是源于 HTTPS 的建站模板安全边界局限 ,以及敏感数据全生命周期保护的核心需求。
一 、先理清 :HTTPS 到底保护了“哪一段”数据?
要理解应用层加密的必要性 ,首先需要明确 HTTPS 的核心作用范围:它解决的是“传输链路”中的安全问题,而非“数据本身”的全周期安全 。
HTTPS 的工作原理是在 TCP/IP 协议栈的模板下载“传输层”与“应用层”之间 ,增加了 TLS/SSL 加密层 。其核心价值体现在三点:
防窃听:通过对称加密(如 AES-256)对传输的数据包进行加密 ,即使黑客拦截到链路中的数据 ,也无法解析明文;防篡改