【发布时间】:2014-03-27 05:19:30
【问题描述】:
我在 java 系统上使用 AES 进行加密,然后在 javascript 平台上将其解密。在此类系统上进行安全密钥交换的最佳方式是什么?
【问题讨论】:
-
没有“最好的方法”。这取决于用例、攻击场景等。如果 Java 脚本在浏览器中,我将使用 TLS 进行密钥交换,然后在 TLS 协议中使用密钥:)
-
听从@owlstead 的建议,不要这样做。只需使用 SSL/TLS。
标签: cryptography encryption-symmetric diffie-hellman symmetric-key