比如管理員密碼放在哪里
項(xiàng)目中的私密信息放在哪里安全?
白衣染霜花
2018-11-10 15:10:15
TA貢獻(xiàn)1780條經(jīng)驗(yàn) 獲得超1個贊
加密保存到數(shù)據(jù)庫。
但是只做存儲而不考慮傳遞,項(xiàng)目要獲取這些信息就比較麻煩了,完善的系統(tǒng)還要對部署環(huán)境進(jìn)行管理。
典型的例子就是PASS通過環(huán)境變量傳遞信息給應(yīng)用。開發(fā)人員在PASS上部署一個應(yīng)用,PASS啟動應(yīng)用時從密碼數(shù)據(jù)庫取出應(yīng)用數(shù)據(jù)庫的密碼,配置到應(yīng)用的環(huán)境變量,應(yīng)用再從環(huán)境變量取得密碼。這種情況下,即時這個應(yīng)用惡意泄露環(huán)境變量也拿不到密碼數(shù)據(jù)庫的信息。
做不到PASS這么完善的話,就只讓特定的人來管理部署環(huán)境,手動配置環(huán)境變量和進(jìn)行部署。
舉報(bào)