文章详情页
java - HTTPS双向认证基础上有无必要再进行加签验签?
浏览:219日期:2023-10-30 08:40:51
问题描述
企业系统直联通讯,在HTTPS双向认证的基础上进行通信,请问是否还有必要对关键字段额外加签验签?涉及账务,安全相关,求有相关经验的人解答指点!
问题解答
回答1:HTTPS 本身就是采用的加密传输了。看你的HTTPS的证书采用的什么加密 SHA256 本来就是加密级别很高的加密方式现在的 SSL 加密技术,预计多少年以后会被轻易破解?
而且安全也不只是传输过程的安全,也涉及其他的方面,假如你还是始终信不过这些加密方式,就那就加一层啦!
回答2:https只能保证通讯安全数字签名可以防抵赖
标签:
java
上一条:java - IDEA从SVN检出项目 并在tomcat上运行 求详细流程下一条:java - spring的Controller层还是要写@Resource注入service层对象 这是解耦吗
相关文章:
1. css3 - 微信前端页面遇到的transition过渡动画的bug2. css - 文字排版问题,内容都是动态抓出来的,字数不一定。如何对齐啊3. 网页爬虫 - 关于Python的编码与解码问题4. css - input间的间距和文字上下居中5. css3 - 微信小程序如何把radio改成2个选择按钮的样式6. php ZipArchive关于不同目录文件压缩7. redis - 究竟是选择微信小程序自带的统计工具还是自己开发一个数据统计的代码?8. selenium-selenium-webdriver - python 将当前目录加入到 环境变量9. javascript - 为什么var obj = {}创建对象的方法里面不能用this.xxx来声明属性 ?10. javascript - html5 input file 如何限制只能调起图库和摄像头、不能选择其他类型的文件?
排行榜

网公网安备