Messaggistica sicura nella pagina web

0

Devo rendere sicuro Messenger nella pagina web. Per questo io uso la crittografia con AES.

Quindi, quando una persona ne scrive un'altra, il messaggio viene crittografato, inviato al server, salvato nel DB e quindi mostrato nel messaggio di un'altra persona. Quindi il problema è che il server sa decodificare il messaggio - genera e memorizza tutte le chiavi (come parte fidata), quindi chiunque, che incrina il server, può anche leggere tutti i messaggi.

RSA e Diffie-Hellman non sono utili, perché la gente non ricorderebbe e inserirà ogni volta 1024 chiavi. Se non si ricorderanno di se stessi e le chiavi saranno archiviate nel DB, non avrebbe senso.

Qualcuno potrebbe suggerire un altro metodo difficile?

    
posta Sonya Seyrios 17.08.2016 - 14:14
fonte

1 risposta

0

Suppongo che il modo migliore sarebbe chiedere all'utente di ricordare / memorizzare la chiave personalmente. E chiedi alla chiave ogni sessione per la crittografia / decrittografia. Pertanto non esiste un server affidabile, che può essere attaccato. Le chiavi possono essere sincronizzate usando Diffie-Hellman

    
risposta data 17.08.2016 - 19:40
fonte

Leggi altre domande sui tag