Kiến trúc hệ thốngBảo mật (Security)

Bảo mật (Security)

Nội dung bài

Bảo mật (Security)

Chủ đề14 phút đọcThe System Design Primer - mục "Security"

Mục lục
  1. Nội dung gốc
  2. Ghi chú của người dịch

Bảo mật (Security)

Nội dung gốc

Mục này cần được cập nhật thêm. Hãy cân nhắc đóng góp!

Bảo mật là một chủ đề rộng. Trừ khi bạn có nhiều kinh nghiệm, có nền tảng về bảo mật, hoặc đang ứng tuyển vào vị trí đòi hỏi kiến thức bảo mật, có lẽ bạn không cần biết nhiều hơn những điều cơ bản:

Mã hóa khi truyền và mã hóa khi lưu bảo vệ hai điểm khác nhau Khi truyền (in transit) Client Server gói kín trong "phong bì" TLS Khi lưu (at rest) Ổ đĩa lấy được ổ đĩa vẫn không đọc được nếu thiếu khóa
Khi truyền: dữ liệu đi qua mạng được gói kín trong một 'phong bì' TLS. Khi lưu: dữ liệu trên đĩa được mã hóa, ai lấy được ổ đĩa vẫn không đọc được nếu thiếu khóa.
Truy vấn tham số hóa tách dữ liệu người dùng khỏi cấu trúc câu lệnh Câu lệnh cố định (viết trước) SELECT * FROM users WHERE id = ? 1234 Dữ liệu người dùng dữ liệu được truyền riêng, chỉ lấp vào ô giá trị, không bao giờ ghép vào cấu trúc câu lệnh
Câu lệnh SQL được viết cố định trước; dữ liệu người dùng chỉ được đặt vào đúng 'ô trống' dành cho giá trị, không bao giờ ghép thẳng vào phần cấu trúc lệnh.

Nguồn và đọc thêm


Nguồn: The System Design Primer - mục "Security" — Donne Martin và cộng đồng đóng góp

Giấy phép: CC BY 4.0 (nguyên bản: Donne Martin, The System Design Primer)

Xem bản gốc

Bài tiếp theoThiết kế Pastebin.com (hoặc Bit.ly)