【发布时间】:2012-08-11 16:13:27
【问题描述】:
我正在开发一个应用程序,其中应用程序跟踪用户位置,将它们写入文件并定期将文件发送到服务器(在此示例中每小时)。然后,人们将解密并从服务器读取数据。
我正在使用带有 PBE 的 AES (first answer in this question)
但是,由于很多手机都会使用它,并且将为每个手机和每个文件发送操作生成新的 IVs。对我来说,将每个 IV 发送到服务器并将它们与服务器中的相应文件相关联似乎有点过头了。
我可以使用 不带 IV 的 AES,比如只使用密码吗?这是否违反 AES 的逻辑? 我在密码学方面没有经验,你能告诉我一个克服“大量文件加密和解密”的方法吗?
提前致谢。
【问题讨论】:
标签: java android encryption cryptography aes