亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

服務器想移動客戶端傳輸數據的安全問題

服務器想移動客戶端傳輸數據的安全問題

梵蒂岡之花 2019-04-06 08:31:59
最近在思考安全性的問題。情景是:服務器和客戶端之間的數據通訊(更確切的是,主要是服務器給客戶端傳遞數據)。如果使用https的話,不可避免的是每次鏈接都會有更多的握手步驟,帶來的時間開銷,會大大的降低移動端的用戶體驗吧。而且,用經典的ASIHttprequest似乎也不支持https╮(╯_╰)╭。不知道大俠們有些什么更好的建議?
查看完整描述

2 回答

?
繁星點點滴滴

TA貢獻1803條經驗 獲得超3個贊

@gaosboy提到的對稱加密的方法基本可行。為增強安全性,另外提供一種簡易的方案:服務器端與客戶端先共同約定好一個密鑰K,客戶端可通過SFHKeychainUtils等工具加密存儲K;服務器端加密時,可獲取當前unix時間戳,假設為T,則加密過程中可使用K-md5(T)-K(或任意其他規則,只要將T混淆到密鑰中即可)為密鑰,進行加密,并將加密時的時間戳T或md5(T)傳給客戶端;客戶端根據相應的規則拼接好密鑰后,進行解密。這樣做的好處是,即使密鑰K或任意一次會話過程中的密鑰被破解,仍然無法完全對所有會話進行解密,必須同時知道K、密鑰拼接規則以及加密方法才可完全破解。
                            
查看完整回答
反對 回復 2019-04-06
  • 2 回答
  • 0 關注
  • 289 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號