A.對所有敏感信息的傳輸都要加密B.對于所有的需要認(rèn)證訪問的或者包含敏感信息的內(nèi)容使用SSL/TLS連接C.可以將HTTP和HTTPS混合使用D.對所有的Cookie使用Secure標(biāo)志
A.加密的密鑰應(yīng)該保存在受控的區(qū)域,防止被未授權(quán)訪問 B.密鑰在廢棄之后,要及時刪除 C.可以使用自發(fā)明的算法 D.密鑰的傳輸可以走HTTP通道
A.明文存儲數(shù)據(jù) B.使用自發(fā)明的加密算法 C.使用弱加密或者過時的加密算法 D.使用足夠強(qiáng)度的加密算法,比如AES