首頁  >  問答  >  主體

java - HTTPS雙向認證基礎上有無必要再進行加簽驗簽?

企業系統直聯通訊,在HTTPS雙向認證的基礎上進行通信,請問是否還有必要對關鍵字段額外加簽驗簽?涉及帳務,安全相關,求有相關經驗的人解答指示!

三叔三叔2662 天前997

全部回覆(2)我來回復

  • 伊谢尔伦

    伊谢尔伦2017-06-23 09:15:02

    HTTPS 本身就是採用的加密傳輸了。
    看你的HTTPS的憑證採用的什麼加密 SHA256 本來就是加密等級很高的加密方式
    現在的 SSL 加密技術,預計多少年以後會被輕易破解?

    而且安全也不只是傳輸過程的安全,也涉及其他的方面,假如你還是始終信不過這些加密方式,就那就加一層啦!

    回覆
    0
  • 曾经蜡笔没有小新

    曾经蜡笔没有小新2017-06-23 09:15:02

    https只能保證通訊安全
    數位簽章可以防抵賴

    回覆
    0
  • 取消回覆