当前位置: 首页 > article >正文

时空信息平台-API安全措施:上篇(通讯协议的安全措施)

文章目录

  • 引言
  • I 通讯协议的安全措施
    • IP白名单
    • 对API请求和返回报文进行签名
    • 敏感字段非对称加密
    • 字符编码: 16进制格式字符串
    • 核心代码混淆
    • ssl配置和校验
    • 隐藏真实的服务器IP地址或主机名
    • 外网端口映射的管控

引言

  • 原则:增加攻击成本
  • 核心接口采用自定义协议的TCP方式
  • 定期备份
  • iOS安全 https://blog.csdn.net/z929118967/category_10962103.html

I 通讯协议的安全措施

海洋通信导航装备、卫星通信定位、应急安全通信、海洋信息化技术领域。

  • 海事通信导航
  • 卫星通信
  • 射频通信
  • 数字信号处理和微波处理

IP白名单

  • 特定服务设置IP白名单

对API请求和返回报文进行签名

前端建议使用VUE框架的项目。

JSP项目的签名算法做了混淆,但是如果调用签名的JS没有做混淆,js文明没有做混淆的话,容易被绕过。

敏感字段非对称加密

    <

http://www.kler.cn/a/446694.html

相关文章:

  • STM32 高级 物联网通信之CAN通讯
  • (14)D-FINE网络,爆锤yolo系列
  • 批处理理解
  • 阿里云百炼大模型生成贪吃蛇小游戏
  • 梯度(Gradient)和 雅各比矩阵(Jacobian Matrix)的区别和联系:中英双语
  • 我的性能优化经验
  • 工泰“安全有序·消防护盾”统建统服有序充电新产品发布会成功举办
  • Dubbo 3.x源码(27)—Dubbo服务引用源码(10)subscribeURLs订阅应用级服务url
  • 如何在谷歌浏览器中设置家庭安全
  • harmonyOS组件拥有的状态汇总
  • SpringBoot 3.4.x踩坑记录及解决方案(持续更新)
  • K8s ConfigMap的基础功能介绍
  • 第十五届蓝桥杯Scratch01月stema选拔赛—排序
  • linux-----数据库
  • 机器学习架起了组学科学和植物育种之间的桥梁。
  • 若依启动项目时配置为 HTTPS 协议
  • Redis中的Hot key排查和解决思路
  • B树的性质和插入过程
  • 入侵他人电脑,实现远程控制(待补充)
  • 怿星科技联合赛力斯举办workshop活动,进一步推动双方合作
  • BERT outputs
  • webpack如何自定义插件?示例
  • 如何在 .NET Core 中轻松实现异步编程并提升性能
  • 大数据技术与应用——大数据处理技术(一)(山东省大数据职称考试)
  • 踩坑记录: Python的工作路径(working dircetory)
  • 基于STM32的自学习智能小车设计