【发布时间】:2013-10-31 09:00:58
【问题描述】:
我的应用程序连接到许多其他应用程序,因此我需要在我的数据库中存储其他应用程序的用户名/密码。
我不想将它们存储为纯文本,但我的应用程序需要向其他应用发送纯文本密码以进行身份验证。
请建议安全存储密码的最佳方式。
谢谢。
【问题讨论】:
-
老实说,如果您真的发送(如“发送”的字面意思,即通过网络)明文密码,您也可以将明文密码存储在磁盘上。它更可能在通过网络发送一万次时被嗅探,而不是从本地计算机被盗。事实上,几乎保证会被嗅探。
-
它可以通过 ssl 通道以“纯文本”形式发送,使用摘要认证,或其他需要纯文本作为输入但实际上并不通过网络发送纯文本的方法。
-
@bloy 我正在使用 SSL :)
-
我试图在这里Encrypting user data for automatic login to third party system回答一个类似的问题。
标签: passwords