数据安全

本文意义

  • 了解加密算法MD5的基本使用
  • 了解HTTPS,如何接受安全证书

提交用户的隐私数据

  • 首先一定要使用POST请求,向服务器提交用户的隐私数据

    • GET请求的所有参数都直接暴露在URL中
    • 请求的URL一般会记录在服务器的访问日志中
    • 服务器的访问日志是黑客攻击的重点对象之一
  • 但仅仅用POST请求提交用户的隐私数据,还是不能完全解决安全问题

    • 可以利用软件(比如Charles)设置代理服务器,拦截查看手机的请求数据
  • 所以:提交用户的隐私数据时,一定不要明文提交,要加密处理后再提交

  • 一般会使用加密算法和HTTPS对隐私数据进行加密,再提交到服务器

加密算法

常见的加密算法

  • MD5 \ SHA \ DES \ 3DES \ RC2和RC4 \ RSA \ IDEA \ DSA \ AES

加密算法的选择

  • 一般公司都会有一套自己的加密方案,按照公司接口文档的规定去加密

MD5

什么是MD5

  • 全称是Message Digest Algorithm 5,译为“消息摘要算法第5版”
  • 效果:对输入信息生成唯一的128位散列值(32个字符)

MD5的特点

  • 输入两个不同的明文不会得到相同的输出值
  • 根据输出值,不能得到原始的明文,即其过程不可逆,但现在有大型的数据库将明文对应的暗纹保存了,通过查询可以得到明文,算法本身是不可逆的

MD5的应用

  • 由于MD5加密算法具有较好的安全性,而且免费,因此该加密算法被广泛使用
  • 主要运用在数字签名、文件完整性验证以及口令加密等方面

MD5改进

  • 现在的MD5已不再是绝对安全,对此,可以对MD5稍作改进,以增加解密的难度
  • 加盐(Salt):在明文的固定位置插入随机串,然后再进行MD5
  • 先加密,后乱序:先对明文进行MD5,然后对加密得到的MD5串的字符进行乱序
  • 总之宗旨就是:黑客就算攻破了数据库,也无法解密出正确的明文

MD5的使用步骤

  • 添加两个文件
    • NSString+hash.h
    • NSString+hash.m
  • 导入头文件
  • 调用字符串的md5String方法
    NSString *text = @"www.baidu.com";
    NSString *md = [text md5String];

HTTPS

  • HTTPS = HTTP + ssl(secure socket layer,安全套接字层)

  • 基本原理:客户端向服务器发送请求,服务器并不是马上响应数据给客户端,而是先将安全证书(受保护控件)传给客户端,只有客户端同意了这个安全证书,服务器才会响应数据给客户端;只要客户端接受了该证书,客户端发送的请求数据都会受公钥保护,只有在服务器拿到私钥才能解密,这样保证数据的安全。

  • 一些大型的网站默认让客户端同意证书

  • AFNetworking和SDWebImage框架内部已封装了同意证书代码

是否同意安全证书实现步骤

  • 遵守协议NSURLSessionTaskDelegate,实现以下方法
  • 实现代码
- (void)URLSession:(NSURLSession *)session task:(NSURLSessionTask *)task didReceiveChallenge:(NSURLAuthenticationChallenge *)challenge completionHandler:(void (^)(NSURLSessionAuthChallengeDisposition, NSURLCredential *))completionHandler
{
    // 证书有好几种
    // 如果不是服务器信任类型的证书,直接返回
    if (![challenge.protectionSpace.authenticationMethod isEqualToString:NSURLAuthenticationMethodServerTrust]) return;

    // 如果block不为空,才执行相应代码,如果为空,会报错,所以要加上判断
    if (completionHandler) {

        // 通过调用这个block,来告诉URLSession要不要接收这个证书
        // NSURLSessionAuthChallengeDisposition : 如何处理这个安全证书
        // NSURLCredential :安全证书
        completionHandler(NSURLSessionAuthChallengeUseCredential, challenge.proposedCredential);
    }

}
  • 上例程序中,也可以根据服务器的信任信息创建证书对象
 NSURLCredential *crdential = [NSURLCredential credentialForTrust:challenge.protectionSpace.serverTrust];
  • 调用block代码的装逼版,注意冒号:后面不能为空
 !completionHandler ? : completionHandler(NSURLSessionAuthChallengeUseCredential, challenge.proposedCredential);
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,163评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,301评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,089评论 0 352
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,093评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,110评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,079评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,005评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,840评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,278评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,497评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,667评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,394评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,980评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,628评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,649评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,548评论 2 352

推荐阅读更多精彩内容