架构师训练营第 11 周总结
本周主要内容为 安全架构、高可用架构
安全架构:
常见的共计方式有:XSS 攻击、SQL 注入、CSRF 攻击
防御方式包括 SQL 预编译、token 验证等
信息加密:
对于密码等信息,可使用加盐后散列的方式
非对称加密:
指有成对的公钥、私钥,可使用公钥加密,私钥解密,如 HTTPS 证书,也可使用私钥加密,公钥解密,如数字签名
可用性:
网站年度可用性指标 = ( 1 - 网站不可用时间/年度总时间) * 100%
网站不可用时间(故障时间)= 故障修复时间点 - 故障发现(报告)时间点
监控:
通过对指标监控,及时处理
评论