分享至
一些資訊安全筆記 架設一個安全網站的注意事項: 1.針對網站資料存取可使用虛擬鍵盤、安全圖章(Sign-in Seal)及網頁存取逾時機制等 2.過濾機制應該使用白名單而非黑名單的概念 3.其他一些異常狀態之處理也要納入設計考量 4.嚴格控管使用者與網站之間的出入,確認只給予必要而剛好的權限 5.保持系統的單純性 6.選擇可信賴的模組,並充分再利用 7.採用加密方式傳輸敏感資料,並使用單向編碼方式儲存密碼資料。網站資料資料傳輸常見的有:SSL/TLS傳輸加密技術
IT邦幫忙