【发布时间】:2009-11-02 22:54:30
【问题描述】:
我目前正在开发一个在客户端和服务器之间传输数据的系统,并且想知道我计划使用的加密强度是多少。
我的想法是拥有一个私钥/公钥 RSA 密钥对并将公钥分发给每个客户端(将私钥单独留在服务器上)。然后,每个客户端将生成自己的 AES 密钥并 RSA 对其进行加密。然后,他们将对他们的数据进行 AES 加密,并将加密的数据和加密的 AES 密钥发送到服务器。然后服务器将使用私钥解密 AES 密钥,然后使用 AES 密钥解密数据。
是否有任何我遗漏的安全漏洞和/或有更好的方法来做到这一点?
【问题讨论】:
-
...这基本上就是 PGP 的工作原理,所以如果实施得当,它是非常安全的,是的。
标签: security encryption cryptography rsa aes