1.6.1【必须】不得硬编码密码/密钥

    1.6.2【必须】密钥存储安全

    • 在使用对称密码算法时,需要保护好加密密钥。当算法涉及敏感、业务数据时,可通过非对称算法协商加密密钥。其他较为不敏感的数据加密,可以通过变换算法等方式保护密钥。

    1.6.3【推荐】不使用弱密码算法