简单
技术面试0 次浏览在58同城这样的大型生活服务平台,每天会有大量的用户注册登录。请简要说明你会采取哪些基本的安全措施来保障用户登录环节的安全。
58同城安全工程师
安全工程师用户登录安全基本安全措施
答题要点
推荐使用分层分析法进行答题。关键要点如下:一是身份验证,采用多因素认证方式,如密码加短信验证码或指纹识别,增加登录的安全性;二是加密传输,使用SSL/TLS协议对登录信息进行加密,防止信息在传输过程中被窃取;三是登录限制,对异常登录行为进行限制,如多次失败后锁定账号或IP;四是实时监控,通过安全监控系统实时监测登录行为,及时发现并处理异常情况。示例思路:可以先说明登录安全的重要性,再从上述几个要点分别展开阐述,最后总结强调保障登录安全的综合性措施。例如,“在58同城的用户登录环节,保障安全至关重要。首先,我们会采用多因素认证,让用户在输入密码的同时,还需输入短信验证码。其次,使用SSL/TLS协议对登录信息进行加密传输,确保信息安全。同时,设置登录限制,对异常登录进行管控。最后,通过实时监控系统,及时发现并处理异常登录行为,全方位保障用户登录安全。”