我有一個使用普通套接字進行通信的Java編寫的基本客戶端/服務器應用程序。具有匿名Diffie Hellman的Java SSL/TLS
我想阻止被動竊聽攻擊,並通過TLS/SSL進行通信。我不希望應用程序用戶陷入設置證書等麻煩的問題,我想使用AES加密(TLS_DH_anon_WITH_AES_128_CBC_SHA模式)使用匿名Diffie Hellman在SSL上設置套接字。
但是,我無法找到任何合適的例子在網上或任何文檔如何設置SSLContext或SSLSocketFactory啓用我想要的模式。我很感激這個最小的例子。
您知道匿名密碼套件是不安全的嗎? – EJP
EJP,正如我在我的問題中所說的,我的目標是防止「被動竊聽」,我認爲它符合我的安全要求。 – sharjeel