作者wctang (wctang)
看板java
标题Re: [问题] 用JCE来加密网路讯息
时间Tue Mar 11 12:08:41 2008
※ 引述《prodigywu (Soccer Fever)》之铭言:
: 我希望server client彼此互相传递讯息前
: 都先将讯息加密传出去
: 对方收到後再解密
: 但是有点疑惑需要解答
: 我想用JCE的DES来加密
: 那我势必要把key送给对方
: 可是要怎麽样才能把key安全的送给对方呢?
: 第二个问题是说
: 产生key的过程会很耗时间吗?
: 我的server跟client会大量地互相交换讯息(字串的长度都不会很大)
: 如果每传一个讯息就产生一个新的key
: overhead会不会很大呢?
: 感谢回答~
安全的问题很复杂也很细致,讨论问题常常会带有一堆前提...
安全传送 key 是个大问题,要达成通常有要一些前提,比较常见的是 shared secret
和 PKI, 前者是用一个双方事先己知的 key 来产生後续用的 key (eg, Diffie-Hellman)
後者是由一个共同信任的第三方来确认对方的身任,并用 RSA 等 algorithm 来保护
并产生後续用的 key 。如果完全没前提的情况下要达成安全传送 key,可能要变魔术
才行 :)
产生 DES 不算费时,产生 RSA key 很费时,但除非是你的讯息很少量,间隔也很久,
不然不需要这麽频繁换 key 。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.125.148.101