forfreeday / forfreeday.github.io

我的博客,欢迎大家指正~
http://www.liukay.com
2 stars 0 forks source link

RSA 证书加解密通信 | 原理翻译家 #154

Open forfreeday opened 2 years ago

forfreeday commented 2 years ago

https://liukay.com/posts/20432.html

经常有需要使用安全传输的场景,犹其是在一些泛及资金安全的行业,对数据的传输犹为重视安全性。一般常用的就是对前参的数据进行加密,再到后台进行解密。接口和接口之前的数据也用一样的方式进行加密和解密。 思路 生成公私钥证书 公钥对接口参数明文加密 私钥对接口参数明文解密 通信双方互相持有对方公私钥 如果所有的接口都需要加解密,可以放到拦截器中去统一处理,也可以用注解的方式,控制哪些接口需要加密,哪些接

yanghang8612 commented 2 years ago

如果信道本身就是安全的呢

forfreeday commented 2 years ago

@yanghang8612 如果信道本身就是安全的呢

信道没有办法保证100%,如果有恶意用户在网络中嗅探,可以抓到数据,进行篡改,伪装成正常节点重发数据的话,就没办法保证数据的安全性