我在一家网络公司工作,我有一个请求,要为一家小银行建立一个家庭银行系统。我在网上搜索一些关于安全的信息和一个良好的模式开始,但自然我还没有找到信息。我有点困惑,我知道在大多数情况下不建议使用php门户(似乎php需要更多的工作来确保安全……),那么我要把注意力转移到哪里呢?Asp和iis还是Jsp和Oracle?出于安全原因也是一样吗?我必须尊重的标准是什么?Https还有什么?我也很焦虑..。一个小机构真的有可能建立一个家庭银行系统吗?
发布于 2014-02-13 15:02:32
除非你已经有这个领域的经验,那么是的,这对一个小型的网络机构来说太复杂了。PHP可以安全地使用,但您必须知道自己在做什么。作为一个小型网络机构的一部分,我开发了一个高度安全的系统来管理与网上银行系统有许多类似要求的票据支付服务。由于客户对其业务的内部困扰,该项目从未完成,然而,这是完全有可能的,我们一直在取得很好的进展,直到客户的业务失败。
问题是,如果你还没有对安全编程有深入的了解,或者知道,或者有人知道你需要遵守的银行法规,那么要想出一个符合技术和法律的解决方案将是非常耗时和困难的。
我所从事的项目只是按计划进行,因为客户了解系统的法律要求,而且我已经知道如何安全地实现这些特性。(对这样一个安全的开发人员的需求,实际上是我当初与那家公司打交道的原因。)
如果你想尝试承担这样的工作,你会想要找到一个当地人谁有写安全软件的背景,并与他们合作的项目。实现一个具有基本功能的安全站点并不那么困难,但它确实需要大量的知识和理解,这些知识和理解超出了我们可以提供的在线Q/A格式。
https://security.stackexchange.com/questions/51452
复制相似问题