设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
求教,有没有一种绝对安全的密钥管理方案 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
我写了一本书:《从零开始手搓数据库(Go)》
›
为啥最近小红书疯狂推送关于红楼梦及明朝相
›
儿子去外地见网友,有什么定位软件推荐?
›
跟大家讲个笑话 - 关于面基失败
›
京东的价格保护都变味了
今日热议主题
为 c++ 提供模式匹配
MegaETH - 资深运维开发专家(全职,远程)
下午摸鱼玩了个地图拼图,结果被俄罗斯的“
关于 dns 的奇怪问题
美区 Paypal 免费赠送 12 个月 Perplexity
[独立开发] 写了个 AI 养鱼助手 (TankMate
支付宝也开始搞代开发票+Q 这种业务了?
MegaETH - 钱包后端开发工程师(全职,远程
被 Windows 台式机折腾了一个周末,问题究
[更新] 我把 100%本地运行的刷算法题项目做
显示全部
|
最新评论
19 条回复
·
2100 次点击
11#
leo72638
小成
2025-10-18 17:51:10
任何东西加个绝对那就是没有
12#
seers
小成
2025-10-18 18:01:10
在 HTTPS 上面再自己实现一遍基础的密钥交换就行,抓包只能看见公钥和密文,无法解密,配合客户端混淆/反调试等手段,可以杜绝大部分攻击了
13#
COW
初学
2025-10-18 18:25:22
> 密钥似乎只能一层套一层解决? 实际上加密层数量并不是越多就越安全,密钥算法 != 加密层数量,如何选择密钥、如何存储密钥才是更应该优先考虑的点。 > 后段提供一个接口获取公钥(假设是一随机串) 公钥是和私钥根据算法一块生成的,不理解你说的随机串是什么 > 前端调接口拿到公钥加密 A ,得到 A+ 然后 A+ 给到后端用私钥解密 通常从效率考虑,不会用公钥去加密数据,而是用对称密钥去加密数据,公钥用来加密对称密钥
14#
Ketteiron
初学
2025-10-18 18:34:01
前端加密解决的是敏感,而不是安全 (无法以任何手段保证绝对安全),即原始明文是否应该发送到服务端,对用户来说是一件敏感的事。 (虽然服务端并不会储存原始明文,csdn 这种傻逼公司很好地说明了储存明文密码不会带来任何益处反而后害无穷) 前端加密只需要任何一种不可逆算法就行,不要考虑太复杂的东西。
15#
cppc
小成
2025-10-18 20:27:14
如果应用层要做: 1 使用临时密钥,比如密钥协商算法协商一个特殊用途的会话密钥 2 最终会需要一个类似根密钥的密钥,这个在硬件中才能具有很高的安全性 3 没有绝对安全,只有层层加码
16#
ZeroClover
小成
2025-10-18 20:47:30
密码学第一原则:不要自己发明密码学 顺便,最近在前端密码学上有一定的突破,但绝对不是你这么简单的方案就能正确、安全地实现的。参考: https://blog.cloudflare.com/improving-the-trustworthiness-of-javascript-on-the-web/
17#
Benjamin007
初学
2025-10-18 22:57:17
没有绝对安全方案,你说的方案能增强安全,但仍需防范公钥伪造等风险。
18#
chinni
小成
2025-10-19 09:39:57
没有
19#
wnpllrzodiac
初学
2025-10-19 10:19:05
rsa 已经可以明码传输密钥了,有这背书,你改怕个啥。不然银行早跪了
20#
Zy143L
小成
2025-10-19 19:12:38
TLS+RSA 足够安全了 再多的话...再写个 jsvmp 的 sign 算法 给上传的参数加签
1
2
/ 2 页
浏览过的版块
生活
游戏开发
macOS
Python
健康
GitHub
返回顶部