如果我有通过RPC通过RabbitMQ进行通信的微服务,以这种方式以纯文本发送安全信息(密码等)安全吗?
我这样认为是因为任何‘黑客’都需要访问我的服务器才能读取消息,在这种情况下,我无论如何都会遇到麻烦,但我只想得到那里的安全专家的澄清。谢谢!
发布于 2017-02-26 14:36:05
您还必须考虑客户端应用程序。
我认为用纯文本发送安全信息是永远不会保存的,除非您有一个安全的网络客户端和服务器端。
您可以使用https://www.rabbitmq.com/ssl.html或使用一些密码库作为https://nacl.cr.yp.to/stream.html。
发布于 2017-02-26 22:33:57
如果我有通过RPC通过RabbitMQ进行通信的微服务,以这种方式以纯文本发送安全信息(密码等)安全吗?
不是的。
用任何技术,在任何地方,任何地方,以纯文本发送密码或其他安全信息都是不安全的。
发送密码和安全信息的唯一安全方法是使用某种加密。
https://stackoverflow.com/questions/42468484
复制相似问题