版權(quán)聲明:本文為博主原創(chuàng)文章,轉(zhuǎn)載請(qǐng)注明出處,歡迎使勁噴
一、敏感信息加密處理我們要實(shí)現(xiàn)什么
系統(tǒng)往往需要將用戶(hù)敏感信息進(jìn)行加密,不同的敏感信息加密要求不同。
比如,密碼的加密,我們往往不需要是可逆的。用戶(hù)輸入密碼后,通過(guò)系統(tǒng)的加密規(guī)則,編碼后直接比對(duì)加密存儲(chǔ)的密碼,獲得比對(duì)結(jié)果即可證明用戶(hù)登錄信息合法性。
然后,有時(shí)我們?yōu)榱朔乐贡幻搸?kù)導(dǎo)致的數(shù)據(jù)泄漏,不得不對(duì)一些敏感信息(比如:身份證號(hào)、手機(jī)號(hào))進(jìn)行加密。這樣的數(shù)據(jù)不僅要求加密,還需要在展示及其他業(yè)務(wù)場(chǎng)景下完全顯示,或者掩碼顯示,這就需要我們對(duì)加密的內(nèi)容進(jìn)行解密。
二、敏感信息加密處理我做了些什么
近來(lái),項(xiàng)目中為了實(shí)現(xiàn)這個(gè)需求,做了些簡(jiǎn)單的設(shè)計(jì):
注:考慮到在維護(hù)生產(chǎn)數(shù)據(jù)時(shí)方便查詢(xún),這里使用aes加密方式,該加密方式同mysql的aes加密結(jié)果相同,故可在sql中直接使用hex及aes_encrypt函數(shù)進(jìn)行查詢(xún);密鹽可保存在配置文件中。
1.使用自定義注解,po的每個(gè)類(lèi)中需要加密及解密的字段可添加該注解
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無(wú)線安全]玩轉(zhuǎn)無(wú)線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識(shí)別反義詞同義詞 2017-07-26
- 從棧不平衡問(wèn)題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來(lái)看看(二) 2017-07-26