简单
技术面试0 次浏览

在携程的业务系统中,用户登录是一个基础且关键的环节。请简要说明你会采用哪些安全措施来保障用户登录的安全性。

携程安全工程师
安全措施用户登录携程业务

答题要点

推荐使用分层分析法来回答这个问题,从不同层面分析保障用户登录安全的措施。关键要点如下:1. 数据传输安全:使用 HTTPS 协议对登录信息进行加密传输,防止信息在传输过程中被窃取或篡改。例如,携程的登录页面采用 HTTPS 协议,确保用户输入的用户名和密码等信息安全。2. 身份验证:采用多因素身份验证,如短信验证码、指纹识别等,增加登录的安全性。比如,用户登录时除了输入密码,还需要输入手机收到的验证码。3. 密码策略:设置强密码要求,如密码长度、复杂度等,提高密码的安全性。4. 登录限制:设置登录失败次数限制,防止暴力破解密码。示例话术:在保障用户登录安全方面,我会从多个层面采取措施。首先,在数据传输上,使用 HTTPS 协议加密,确保信息安全。其次,采用多因素身份验证,增加登录的安全性。同时,设置强密码策略和登录失败次数限制,防止密码被破解。