设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
少数派发了一篇文章,偶遇“大神” fastQ ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
我写了一本书:《从零开始手搓数据库(Go)》
›
为啥最近小红书疯狂推送关于红楼梦及明朝相
›
儿子去外地见网友,有什么定位软件推荐?
›
跟大家讲个笑话 - 关于面基失败
›
京东的价格保护都变味了
今日热议主题
远程岗位:中高级市场调研 1 名 薪资 10~18
uniappx 在微信小程序 proxy 替换的 bug,un
做了一个可以修改黄油存档的在线编辑器
有人拿 wise 当付款方式绑定各类海外服务吗
JetBrains IDE 更新会伴随一大堆 bundled p
个人养老金对于程序员来说算不算一个很不错
分享一个适合华南电信/联通的低延迟 VPS (E
算力赚钱
请教 国产化改造这个项目栈用哪种搭配最合
送馒头码
显示全部
|
最新评论
73 条回复
·
8521 次点击
71#
WngShhng
楼主
小成
2025-7-13 11:00:39
@nbndco 存密码,像上面说的,如果服务器被破解也不好吧…或许上面提到的那个 1password 的方案,用户设置密码时候生成一个文件(可以基于 RSA ),然后让用户自己保存文件是一个比较好的方案。和你们说的差不多,公私钥每个用户唯一
72#
wy315700
小成
2025-7-13 11:06:50
@WngShhng 你的意思是 IV 不存储,每次依赖用户输入吗, 又是个自创协议,也行吧,和你其他问题来看这个算小问题了。
73#
NotLongNil
初学
2025-7-13 11:28:45
大神说的是对的,楼主这个设计极大的削弱了安全性。首先使用 RSA 的方式确实有问题,再加上这种设计带来了更多的漏洞 但是,楼主一直假设:用户愿意为了便捷牺牲安全性。在这个假设下,大神说的漏洞,从楼主的角度看,就不成问题了 我觉得楼主既然把“安全”作为宣传,那么应该尽可能减少漏洞的发生。大部分用户并不知道他们的操作会带来哪些风险,也无法理解,你需要尽量帮他们规避这些风险,而不是假设他们愿意为了“便捷”牺牲安全性 最后,楼主不要小看现在的黑客,你这种 RSA 的使用方式,对于有经验的人,破解并不难
74#
WngShhng
楼主
小成
2025-7-13 11:36:42
@NotLongNil 我本来是觉得,第一数据在用户那里,第二这个功能是可选的。我当初只是想防止用户数据被网盘扫描以及在网络传输过程中被网络提供商扫描。我现在确实有更好的方案了,谢谢
1
2
3
4
5
6
7
8
/ 8 页
浏览过的版块
问与答
Apple
生活
职场话题
分享创造
酷工作
MacBook Pro
前端开发
GoogleVoice
深圳
返回顶部