密码信息泄露事件之企业网站安全分析
发布时间:2012/5/23
近日,国内众多大型网站的用户信息被泄露,大量的账号密码被公开,针对此次事件,专业人士分析,网站安全性应当遵循以下几个重要原则:
1、 安全的数据库技术
相对传统的ACCESS数据库,建议使用安全性和稳定性更高的MSSQL或MYSQL数据库。虽然后两者的成本相对较高,但ACCESS数据库的安全性问题一直以来都是很多网站的诟病。
2、 安全的数据加密机制
使用明文在数据库中存储用户账号、密码是相当危险的,因此建议用MD5等方式加密处理,如果条件允许, 好使用HTTPS加密。
3、 安全备份和恢复机制
定期对网站进行安全备份,防止硬件、软件故障造成的数据丢失。
4、 积极沉着的应急方式
如果怀疑重要数据已经泄露,不要慌张,首先通知用户更改密码等重要资料,然后积极联系IDC服务商协调处理,如果事态影响较大,可向相关安全监管部门举报。
通过上述有关企业信息安全和数据安全等加密相同资讯的介绍,大家对于这此有一定的了解和认识,安腾加密软件希望您在日后的工作中,如有文件加密软件、文档加密软件、图纸加密软件、文件加密、数据加密、文档安全分发、数据安全、文件防泄密、信息反泄密、数据安全等需求,欢迎随时访问安腾加密软件的官网:http://www.iten.com.cn 或拨打热线:400-000-3720 联系我们。