系统存储安全
最后更新于
最后更新于
数据加密与存储安全 支持对特定敏感字段在数据表层面进行加密,加密方法为国密SM4分组密码算法。 敏感字段在页面显示的时候,会做解密处理,根据需要,可以再次做脱敏处理。 采用 AES、RSA、SM4 等强加密算法对敏感数据进行存储和传输加密。 确保数据库和日志文件不存储明文敏感信息,如用户密码等。
数据通信安全 采用HTTPS来加强数据通信过程的安全性。 系统接口API返回的内容可以设定为密文,经过解密以后,可以页面中正常显示。 当恶意人员拿到一个普通用户的权限,其也没有办法看懂具体的接口内容,这个过程可以给恶意人员制造很大的障碍增加其制造破坏的成本,从而再给系统增加一道安全保障。