Posts List

弄了个 RSA 小工具

       客户对项目进行安全检查的时候,忽然间提出了密码不能明文传输的要求。说实在的,在研发的过程中,还真的没有重视过这个问题,既然提出来了,那就得解决。既然要解决,那就不能随便忽悠,要严肃的解决。经过筛选,选择了相对完善,并且开发难度较低的方案:使用非对称加密算法,在浏览器端使用公钥对密码原文加密,并将加密后的密文传递到后来,后台收到密文后使用私钥进行解密得到密码原文,然后继续处理现有逻辑。