想问一下“数据防篡改”安全方面的知识
有个金融相关的小系统,里面的有个结算表,主要字段以下:
金额、加密金额、用户名、日期、加密盐值(前4个字段组合的MD5值)
整一条记录已经有“加密盐值”标识了,黑客、不善者、db等改动“金额”这个字段后。我们在结算时,会核对“加密盐值”,能知道这条记录是被篡改过的
但是被篡改后,是很晚才知道。
能不能在更改或任何变动数据时,立即触发用C#或NetCore写的预警服务API或代码呢?
目前用的是MySQL数据库
任何可以触发预警机制的API或者是代码,都是有漏洞的,要不然怎么会有黑客呢。
你要防范的话,就写一个后台服务,每天检查(或者每周检查)一次,这样就不会很晚才知道了。
需要这么保密的数据, 建议全用密码进行数据加解密, 数据加密解决方案 你百度一下,
但有点不明白, 你系统的安全性有没有这么差呀, 黑客想进就进, 想改就改?
登录服务器需要密码, 进你的MySQL需要密码, 现在的云服务器, 还有安全云盾, 有漏洞, 有异常登录, 异常操作都有记录并提醒。