Come proteggere le informazioni finanziarie critiche in Web App e Web Services? (esempi, approcci comuni) [chiuso]

1

Immaginiamo un servizio web che consente di creare portafogli, depositare denaro e criptovalute, effettuare scambi di denaro e criptovaluta e prelevare denaro.

Le informazioni critiche qui sono:

  1. "accedi" alle credenziali che consentono di accedere all'account.
  2. Chiavi private che consentono di interagire con i portafogli delle criptovalute.

Le domande di sicurezza comuni qui sono:

  1. Meccanismo di autorizzazione e autenticazione.
  2. Dove memorizzare le chiavi private e come accedervi dall'applicazione back-end.
  3. Conferma transazione finanziaria.

Dobbiamo essere tolleranti alle seguenti situazioni:

  1. Furto ha rubato le credenziali dell'account (possibile per account Admin).
  2. Villain ha ottenuto l'accesso all'host su cui è in esecuzione l'applicazione back-end.

In tutti i casi i soldi devono ancora essere salvati.

Quindi, ci sono approcci o esempi comuni di architetture per tali sistemi. Forse articoli utili?

    
posta splash27 13.03.2018 - 13:10
fonte

0 risposte

Leggi altre domande sui tag