中等
技术面试0 次浏览

58同城的招聘业务涉及大量用户简历信息,如何设计一个安全的简历存储和访问系统?

58同城安全工程师
数据安全系统设计

答题要点

可使用分层分析法答题。从数据存储层来看,采用加密存储,如对简历内容进行加密,防止数据在存储过程中被窃取。同时采用分布式存储,提高数据的可靠性和可用性。在访问控制层,进行严格的身份认证,只有授权用户才能访问简历信息。设置不同的访问权限,根据用户角色和业务需求分配不同的访问级别。在传输层,使用安全的传输协议,如HTTPS,确保数据在传输过程中的安全性。关键要点:一是加密存储保障数据静态安全;二是严格的访问控制防止非法访问;三是安全的传输协议保障数据传输安全;四是定期进行数据备份,防止数据丢失。示例思路:在设计简历存储和访问系统时,我们对简历进行加密存储,采用分布式存储方式。在访问控制上,进行严格的身份认证和权限分配。传输时使用HTTPS协议。同时定期进行数据备份。