1,通過簡單的URLENCODE + BASE64編碼防止數據明文傳輸
2,對普通請求、返回數據,生成MD5校驗(MD5中加入動態密鑰),進行數據完整性(簡單防篡改,安全性較低,優點:快速)校驗。
3 對于重要數據,使用RSA進行數字簽名,起到防篡改作用。
4 對于比較敏感的數據,如用戶信息(登陸、注冊等),客戶端發送使用RSA加密,服務器返回使用DES(AES)加密。
原因:客戶端發送之所以使用RSA加密,是因為RSA解密需要知道服務器私鑰,而服務器私鑰一般盜取難度較大;
MD5
base64
RSA des
歡迎高手補充!