【问题标题】:Symmetric cryptography key exchange对称加密密钥交换
【发布时间】:2014-03-27 05:19:30
【问题描述】:

我在 java 系统上使用 AES 进行加密,然后在 javascript 平台上将其解密。在此类系统上进行安全密钥交换的最佳方式是什么?

【问题讨论】:

  • 没有“最好的方法”。这取决于用例、攻击场景等。如果 Java 脚本在浏览器中,我将使用 TLS 进行密钥交换,然后在 TLS 协议中使用密钥:)
  • 听从@owlstead 的建议,不要这样做。只需使用 SSL/TLS。

标签: cryptography encryption-symmetric diffie-hellman symmetric-key


【解决方案1】:

正如@owlstead 所说,没有“最佳方式”之类的东西:分析您的安全性和性能要求并选择一个经过充分验证的协议作为 SSL/TLS。

注意:AES 确实是一种对称加密系统,对于密钥交换,我们通常从非对称协议开始以就对称密钥达成一致。然后这个密钥用于保护后面的对称协议通信。

【讨论】:

  • 我计划使用 Diffie-Hellman 密钥交换进行对称密钥传输。有什么建议吗?
  • 这是个好主意this 可能会有所帮助。
猜你喜欢
  • 1970-01-01
  • 2010-10-30
  • 1970-01-01
  • 1970-01-01
  • 2011-01-14
  • 1970-01-01
  • 1970-01-01
  • 2018-02-03
  • 2019-08-02
相关资源
最近更新 更多