我有一個客戶端 - 服務器結構,並且爲了避免發送我正在考慮使用固定密鑰的公鑰。那這個呢?修復非對稱RSA加密中公鑰和私鑰的值是否不安全?
我是填充和加密時使用隨機SHA-256。所以,在公衆固定的情況下,攻擊者不能用暴力破解。
我有一個客戶端(Xamarin APP)和一個Web Api服務器。我已經在使用SSL,我知道這足夠了!但想象我不能使用SSL,我必須使用異步加密。我必須:CLIENT-請求publickey - > SERVER - 生成公鑰和私鑰 - > CLIENT - 獲取publickey和cripto,發送cripto數據 - > SERVER - 獲取cripto數據並解密。
我不得不同意@zaph在這裏,這絕對是一個重要的說明。你還可以澄清一下你正在考慮存儲私鑰的機制,並在必要時旋轉它/它們嗎? – EJoshuaS