传输、会话与本地资料保护并不重复。理解每层职责,才能知道异常应该从哪里开始检查。
保护数据经过网络的过程,但不替代网址与页面身份核对。
维持账号与权限关系,不应在公共设备上长期保留。
处理保存、访问、备份与恢复,传输结束后仍需管理。