F5 的“Advanced WAF",API防护新一代web应用防火墙,是如何实现客户端敏感信息保护的?

如题所述

F5的这款软件是在客户端不需要去安装任何的插件,对于客户端来讲,实现这种无感知的方式,去实现了客户端终端在提交敏感信息给我们后端的业务的时候进行很好的一个数据级的加密和保护。它的实现原理非常简单,当客户端第 一次访问业务的时候,通过F5的“Advanced WAF",API防护新一代web应用防火墙将请求调到服务器,服务器将回应内容反馈客户端的同时,F5会在这个里面反插一段JavaScript的脚本,加一个脚本留存到每一个所请求的客户端的浏览器当中,这个脚本可以理解为是个常驻的程序,它会时时的对我们所提交的这个URL里面的表单实时的监控,相当于是一个武警监控它。通过F5的这种方式,可以对客户端在进行键盘敲键的时候,就可以实时地将这些输入的数据进行加密、进行混淆,这样的话黑客再去通过驻留它的这种程序就无法很好地去拿到这些数据了,都是加密的,他拿到了也无济于事了,所以这种方式是非常便捷使用的,无感知的,无形中提高了满意度。
温馨提示:答案为网友推荐,仅供参考
相似回答