查看單個文章
  #16  
舊 2010-01-09, 12:03 PM
twnhostCom twnhostCom 目前離線
進階會員
 
註冊日期: 2009-08-06
文章: 112
預設

引用:
作者: Ricado 查看文章
雖然中國信託不是我們的客戶,不過這兩年小弟協助幾家金融業建立開發規範,包括證交所等,以下幾點提供各位參考。



如果能直接進到server,那不是技術問題了,一定是內神通外鬼。
商用的伺服器絕對不會是一個 root 授權到底。
資料庫檔案儲存在資料庫引擎
資料庫引擎安裝在作業系統
作業系統的管理者叫作系統管理者,System Administrator
資料庫引擎管理者叫作 Database Administrator 簡稱 DBA
資料庫資料的擁有者 Database Owner
以上三主是不同的人。
系統管理者沒有權限登入資料庫
資料庫管理者沒有權限更改讀取資料

重要的安全性資料讀取必須審核,存取時還必須要雙控。



請問如果帳號讓您自己設定,您會使用多少的字元?假設 12 個字元好了。
如果 MD5(12個文字+數字) 不可破!
那如果MD5(MD5(數字)+數字) 可破嗎?

而且私密的資料並不會使用 MD5 作雜湊,最起碼水用 SHA-1,如果使用SHA-512 輸出雜湊值可以到 512 bits

另外處理加密問題,絕對不會拿使用者的資料直接加進去,還會在加上系統的特徵值,例如你輸入是 123 ,透過你的帳號知道你的名字,再配合特殊字元處理,要直接由資料庫拿到資料去破,不是那麼容易。

簡單的說,能不能被破解,和使用數字、文字沒有什麼關係。
專業的分享

我又上到寶貴的一課!

謝謝
回覆時引用此篇文章