未验证 提交 49af03a7 编写于 作者: N NEEN 提交者: Gitee

update zh-cn/contribute/OpenHarmony-security-design-guide.md.

fix documentation style
Signed-off-by: NNEEN <neen.yang@huawei.com>
上级 6565cf9c
......@@ -49,11 +49,15 @@ MD5/DES/3DES(加密传输协议TLS/SSH密码协议中避免使用3DES,非密
**说明**:使用了不安全的随机数,容易导致密码算法的强度降低甚至算法的失效。
**示例**:可使用以下的安全随机数生成接口:
1) OpenSSL的RAND_bytes或RAND_priv_bytes;
2) OpenSSL FIPS模块中实现的DRBG;
3) JDK的java.security.SecureRandom;
1) OpenSSL的RAND_bytes或RAND_priv_bytes
2) OpenSSL FIPS模块中实现的DRBG
3) JDK的java.security.SecureRandom
4)类Unix平台的/dev/random文件
3-4 默认使用安全的密码算法,关闭或者禁用不安全的密码算法。在选择密码算法库时,应使用通过认证的或业界开源公认的或经评估认可的密码算法库。
**说明**:随着密码技术的发展以及计算能力的提升,一些密码算法变得不再安全,使用不安全的密码算法,有可能为用户的数据带来风险。同时非专业人员实现的密码算法,在技术上未经业界分析验证,有可能存在未知的缺陷,因此应使用通过认证的或业界开源公认的或经评估认可的密码算法库。
......
Markdown is supported
0% .
You are about to add 0 people to the discussion. Proceed with caution.
先完成此消息的编辑!
想要评论请 注册