今天骑车骑在路上突然想到以前犯的错误
犯错误不可悲,可悲的是不知道自己犯了错
今天骑车骑在路上的时候突然想起来以前做毕业设计的时候,在座的老师的提问。
问题是:你们做的这个内网OA系统所采用的是什么样的加密?可以保证用户不会越权读取其他人的信息?
我当时的回答是Base64……在座老师的笑而不语……
于是今天我不得不重新的更正一下:不应该用Base64,应该用RSA。
因为RSA是非对称加密,可以保证发信息的人的信息的有效性和安全性。而Base64不能算是加密,只能算是一种编码,主要用于邮件方面对附件等二进制信息的传输。与之相对应还有DES,这个是对称加密,主要用于文件保密,但不能适用在需要点对点阅读传输的情况下
评论
发表评论