【发布时间】:2012-03-02 12:45:09
【问题描述】:
我希望在我的网站上为用户登录功能建立一个私密的数据传输和保护方案。我希望保护的私人数据是用户 ID 和密码。
我对这个方案的要求包括:安全的数据传输(无需 SSL,TCL),高度安全的存储(一旦丢失密码,数据变得有点不可恢复)
我已经起草了一份如下:
RSA(分别在客户端和服务器站点上进行加密和解密) 具体来说,我打算在客户端使用Javascript加密用户名和密码,使用PHP生成私钥和公钥,并在服务器端解密接收到的密文。
SHA256/SHA512/Twice MD5(在服务器站点上,使用随机 Salt 加密,以用户 ID 出价) 使用 PHP 使用 SHA256 算法和用户 id 绑定盐重新加密纯密码。
这是满足我要求的好解决方案吗?谢谢
【问题讨论】:
-
无需 SSL / TLS 的安全数据传输 - 如何?通过 JS 加密?那怎么安全?丢失密码,丢失所有数据?什么?为什么会有人使用这样的服务?
-
“没有 SSL,TCL”对于想要通过 HTTP 安全传输数据的系统来说从来都不是一个理智的要求。
标签: php javascript mysql