跳到主要内容

1 篇博文 含有标签「安全」

查看所有标签

三方平台数据交互安全保障最佳实践

· 阅读需 13 分钟

三方交互的本质,是把数据丢进一条你掌控不了的网络,交给一个必须确信“这确实是你发的、中途没被动过”的系统。

HTTPS 只加密传输管道本身——挡得住窃听,挡不住把一段合法报文原样重放,更证明不了应用层面的身份。管道之外,应用层得自己把四件事补齐:机密性、完整性、身份认证、不可否认性。整套方案的每一个环节,都是在加固其中一项。