【发布时间】:2023-03-03 16:56:01
【问题描述】:
如果我有微服务通过 RabbitMQ 通过 RPC 进行通信,以这种方式以纯文本形式发送安全信息(密码等)是否安全?
我认为是这样,因为任何“黑客”都需要访问我的服务器才能阅读消息,在这种情况下我无论如何都会遇到麻烦,但我想从那里的安全专家那里得到澄清.谢谢!
【问题讨论】:
如果我有微服务通过 RabbitMQ 通过 RPC 进行通信,以这种方式以纯文本形式发送安全信息(密码等)是否安全?
我认为是这样,因为任何“黑客”都需要访问我的服务器才能阅读消息,在这种情况下我无论如何都会遇到麻烦,但我想从那里的安全专家那里得到澄清.谢谢!
【问题讨论】:
如果我有微服务通过 RabbitMQ 通过 RPC 进行通信,以这种方式以纯文本形式发送安全信息(密码等)是否安全?
没有。
在任何地方、出于任何原因、使用任何技术以纯文本形式发送密码或其他安全信息永远都不安全。
发送密码和安全信息的唯一安全方法是使用某种加密。
【讨论】:
您还必须考虑客户端应用程序。
我认为以纯文本形式发送安全信息永远不会节省,除非您拥有安全的网络客户端和服务器端。
您可以使用https://www.rabbitmq.com/ssl.html 或使用一些加密库作为https://nacl.cr.yp.to/stream.html
【讨论】: