简单记录下每日我的所思所想,随笔性质吧。
我的明月清风我的日常贴
相关帖子
-
- 其他回帖
-
PeterChu •作者
关于文本加密的一些思考
现在对于所有可以联网的电子设备,统统都有一种强烈的安全隐患担忧,不知会何时何地就会被之前或之后或正在被人窥探自己的信息。对于一些个人针对电子设备、软件等一些使用行为上的私人信息,除了非常敏感的各种账号、密码、或机密信息,对于个人而言,能做的实在不多。但是,另一类信息如果包含非常机密的个人隐私,比如设备中所保存的自己手动记录标记的一些笔记、记事(或还可以扩展图像、文件、资料等)这类信息(暂时重点关注简单的文本信息),或许我们应该采取更好的措施来对其进行保护。 比如记事本中的文本信息,我们可以采取加密本地保存的方式。构思:
有这样一款移动应用
- 仅与手机号绑定,不能通过绑定其他比如邮箱等账号,仅通过手机号接收短信方式登录,登录后仅可授权固定 1 台移动端设备使用。
- 个人记录的所有文本、图像信息一般情况下仅保存在被授权的设备本地,如果要更换设备,需要在短信验证后通过蓝牙传输。「短信验证...,蓝牙传输尽可能保证数据的传输在用户可感知认可范围内。」
- 如果用户需要将数据上传至服务器,或者需要从服务器下载自己的数据,则必须通过短信验证。「提供数据上传功能作为针对设备的非可控风险的防范,数据上传下载用户自主,数据的上传下载时需要多重验证,如二级口令密码 + 短信验证 + 生物验证。口令密码作为用户数据打包时加密密钥,可进行多次加密后传输。」
- 短信验证可以搭配指纹、人脸、声音等更多限制方式。
- 应用在使用时,如果是授权设备,则通过通用的方式(密码 + 生物,若设备不具备生物验证条件,则不能进行使用。)验证后才可打开应用。如果设备未授权时,则每次打开应用时,需要 2 步验证,第一步应用上验证用户账号密码,第二步则通过应用发送请求验证短信,验证成功后才可以正常使用应用。「通过账号密码验证保证初步的保障,短信验证保证每次使用应用都能让用户收到登录提醒,同时保证登录安全。」
- 本地文本部分加密处理,即便打开应用,还需要通过二级口令验证。
至此,就当做个思维运动。
ps: 自己回复自己的文章时,回复没有「仅楼主可见」的选项。这个可以有。
-
PeterChu •作者
读懂这三本书后,我在一年内实现了收入翻倍
《顾客也疯狂:客户服务的革命性方法》
一言梗概: 让顾客满意还不够好——你还不如有一个“不比竞争对手差”的标语。
为什么要读它?: 如果你想创造一款畅销产品,这就是为你客户提供的蓝图。
《彼得原理》
**一言梗概: ** 每个员工都有可能被晋升到一个不胜任的位置。
为什么要读它?: 以独特的视角解释我们为什么有这么多不称职的经理,介绍晋升的最快途径,以及如何避免让自己变得乏味和多余。
《胜任工作》
一言梗概: 分析其实就是在拖延——在你准备好之前就开始,而且要有始有终,不管阻力有多大,都要去做。
为什么要读它?: 这是一本简明的手册,它能帮你摆脱拖延症,激励你完成工作。在 100 页不到的篇幅里,你很难找到一种更有效率、回报如此之高的投资方式。
-
- 查看全部回帖