我们的课程应该有后门吗?

时间:2012-02-24 14:15:06

标签: security cryptography

根据我的编程经验,我遇到了程序员“后门”的概念,我收集的是允许访问程序而不是传统的访问方式。但是,我也注意到,在某些情况下,使用这种访​​问方法会降低程序/脚本的安全性,使其无效。

我可以设想有一个后门是有用的情况(可能允许访问服务器来修复关键的showstopping bug)但是我们必须确保后门只能由我们(开发人员)打开。也许使用我们计算机系统的一些可清洗的独特元素?

我想我的问题是,我们怎样才能确保我们可以打开后门?

2 个答案:

答案 0 :(得分:4)

拥有后门可能会破坏客户对您软件和您的信心。 它也是黑客可能用来访问应用程序安全部分的一扇门。

相反,请考虑保留可能有助于您在出现问题时进行调试的日志,或者创建一个维护界面以包含软件本身。

后门总是坏消息。

如果客户发现,也可能是法律问题的原因。

答案 1 :(得分:3)

你没有。