1.8 加解密1.8.1【建议】对称加密 AES算法如果采用CBC模式:每次加密时IV必须采用密码学安全的伪随机发生器(如/dev/urandom),禁止填充全0等固定值。AES算法避免使用ECB模式,推荐使用GCM模式。 1.8.2【建议】非对称加密 1.8.3【建议】哈希算法 1.8.4【建议】密码存储策略