【问题标题】:Basic RSA theory: how does the server "remember" the private key [closed]基本 RSA 理论:服务器如何“记住”私钥 [关闭]
【发布时间】:2013-01-22 12:47:22
【问题描述】:

到目前为止,我对使用公钥算法进行密码传输的理解如下:

  1. 对 PHP 页面的 AJAX 调用检索生成的公钥
  2. 密码使用公钥加密
  3. 对 PHP 页面的 AJAX 调用传输加密字符串
  4. PHP 页面使用私钥解密字符串

首先,我的理解可能是错误的;如果是,请纠正我。假设不是,仍然有一个小问题:私钥必须在步骤 1 中生成,但它只在步骤 4 中使用。我的问题是:我怎样才能让 PHP 页面“记住”私钥它在第一次调用中生成,在第二次调用中使用?

【问题讨论】:

  • 你在说什么?
  • 问题不是很清楚.. 通常,priv/pub 密钥不会为每个请求“动态”生成,它们是从服务器上存储的文件中读取的,所以,你的第 1 步会从磁盘读取并提供 pub 密钥,第 4 步读取私有对应项。或者在您的情况下每次生成一个新对是否有一些特定要求?
  • 您是否正在开发一个 JavaScript 登录系统,该系统在非 SSL 连接上加密客户端登录密码?可能是编辑您的问题的想法,并在第一段中简要描述您实际想要实现的目标。
  • @Bluefire 这没有太多解释......我想你应该简单地使用 HTTPS

标签: php ajax rsa public-key-encryption


【解决方案1】:

如何让 PHP 页面“记住”它在第一次调用中生成的私钥,以便在第二次调用中使用?

使用sessions

【讨论】:

    猜你喜欢
    • 2018-07-05
    • 1970-01-01
    • 1970-01-01
    • 2012-05-09
    • 2015-08-04
    • 2019-11-27
    • 1970-01-01
    • 2013-07-17
    • 2017-12-23
    相关资源
    最近更新 更多