【发布时间】:2012-02-21 09:58:52
【问题描述】:
我正在开发的应用程序允许用户加密文件。文件可以是任何格式(电子表格、文档、演示文稿等)。
对于指定的输入文件,我创建了两个输出文件——一个加密数据文件和一个密钥文件。您需要这两个文件来获取原始数据。密钥文件必须仅适用于相应的数据文件。它不适用于来自同一用户或任何其他用户的任何其他文件。
AES 算法需要两个不同的加密参数,一个密钥和一个初始化向量 (IV)。
我看到创建密钥文件的三个选择:
- 在应用程序中嵌入硬编码 IV 并将密钥保存在密钥文件中。
- 在应用程序中嵌入硬编码密钥并将 IV 保存在密钥文件中。
- 将密钥和 IV 保存在密钥文件中。
请注意,不同客户使用的是同一个应用程序。
看起来所有三个选择都将实现相同的最终目标。不过,我希望得到您对正确方法的反馈。
【问题讨论】:
标签: encryption aes