- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
阅读有关加密的内容后,我想将该技术应用于我的应用程序( Node + react )。我有一个 Messenger,它允许人们在人与人之间聊天并创建群组。我相信应该有两种不同的技术来做到这一点
使用私钥和公钥加密人与人之间的消息
为聊天组创建共享“私钥”,只有加入的人才能访问
我对 1
的工作原理有点困惑,因为如果使用公钥加密消息,则只有收件人才能解密。但是发件人是如何做到的呢?这意味着只有接收者才能看到我发送的消息,除非我有他/她的私钥...在这种情况下,公钥有什么意义?
2
是用于加密消息的正确技术,因为它是“对称的”,它允许发件人和收件人解密消息...或者我应该使用 1
用于 1to1 消息和 2
用于聊天?
最佳答案
请参阅本文:Public-key cryptography .
Alice 向 Bob 发送消息。
为了加密它,爱丽丝得到了鲍勃的公钥。该消息使用 Bob 的公钥加密。
只有 Bob 可以解密消息,因为只有 Bob 有私钥。
这被称为非对称加密,因为加密 key 与解密 key 不同。
使用对称方法进行群聊的问题在于,您还需要一种让每个人都安全地知道 key 的方法。此外,如果有人离开了群组,他们仍然可以解密聊天记录。
您可以为此结合使用非对称加密和对称加密。
消息 M 使用对称 key K 加密。 M 与由 K n 加密的 K 一起加密发送给该组的所有收件人。
K n 是非对称公钥,因收件人而异。
例如K 1 是 Bob 的公钥。K 2 是 Alice 的公钥。
K 是一个对称 key ,每条消息都是完全随机的,因为它是为每个收件人加密并随消息一起发送的,所以只有当前组成员才能解密。
来自评论:
so K is a key generated by many other public keys, which is used to encrypt the message. And to decrypt it I need a private key which links to K. This allows people to chat. For 1to1 messages, the message should be encrypted using the public key (from recipient) and private key (from sender). This will allow both the sender and the recipient decrypt the message. Is this correct?
没有。
K 是由 CSPRNG 生成的 key 。
K用于加密消息M,得到m。即 K(M) = m,其中括号中的值表示加密的内容,外面的值表示使用了哪个 key 。
以下通过网络发送:mK1(K)K2(K)
K1 用于加密 K,因此 Bob 可以使用他的私钥解密 K k1.
K2 用于加密 K,因此 Alice 可以使用她的私钥解密 K k2.
Alice 和 Bob 然后可以看到 K 并使用它将 m 解密回 M。
公钥始终用于加密,私钥用于解密。发件人不需要解密消息,因为他们已经知道消息的明文。
关于node.js - 加密聊天和普通消息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38013916/
我正在学习构建单页应用程序 (SPA) 所需的所有技术。总而言之,我想将我的应用程序实现为单独的层,其中前端仅使用 API Web 服务(json 通过 socket.io)与后端通信。前端基本上是
当我看到存储在我的数据库中的日期时。 这是 正常 。日期和时间就是这样。 但是当我运行 get 请求来获取数据时。 此格式与存储在数据库 中的格式不同。为什么会发生这种情况? 最佳答案 我认为您可以将
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用资料或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the
我正在尝试使用backbone.js 实现一些代码 和 hogan.js (http://twitter.github.com/hogan.js/) Hogan.js was developed ag
我正在使用 Backbone.js、Node.js 和 Express.js 制作一个 Web 应用程序,并且想要添加用户功能(登录、注销、配置文件、显示内容与该用户相关)。我打算使用 Passpor
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 8 年前。 Improve this ques
我尝试在 NodeJS 中加载数据,然后将其传递给 ExpressJS 以在浏览器中呈现 d3 图表。 我知道我可以通过这种方式加载数据 - https://github.com/mbostock/q
在 node.js 中,我似乎遇到了相同的 3 个文件名来描述应用程序的主要入口点: 使用 express-generator 包时,会创建一个 app.js 文件作为生成应用的主要入口点。 通过 n
最近,我有机会观看了 john papa 关于构建单页应用程序的精彩类(class)。我会喜欢的。它涉及服务器端和客户端应用程序的方方面面。 我更喜欢客户端。在他的实现过程中,papa先生在客户端有类
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用资料或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the
我是一个图形新手,需要帮助了解各种 javascript 2D 库的功能。 . . 我从 Pixi.js 中得到了什么,而我没有从 Konva 等基于 Canvas 的库中得到什么? 我从 Konva
我正在尝试将一些 LESS 代码(通过 ember-cli-less)构建到 CSS 文件中。 1) https://almsaeedstudio.com/ AdminLTE LESS 文件2) Bo
尝试查看 Express Passport 中所有登录用户的所有 session ,并希望能够查看当前登录的用户。最好和最快的方法是什么? 我在想也许我可以在登录时执行此操作并将用户模型数据库“在线”
我有一个 React 应用程序,但我需要在组件加载完成后运行一些客户端 js。一旦渲染函数完成并加载,运行与 DOM 交互的 js 的最佳方式是什么,例如 $('div').mixItUp() 。对
请告诉我如何使用bodyparser.raw()将文件上传到express.js服务器 客户端 // ... onFilePicked(file) { const url = 'upload/a
我正在尝试从 Grunt 迁移到 Gulp。这个项目在 Grunt 下运行得很好,所以我一定是在 Gulp 中做错了什么。 除脚本外,所有其他任务均有效。我现在厌倦了添加和注释部分。 我不断收到与意外
我正在尝试更改我的网站名称。找不到可以设置标题或应用程序名称的位置。 最佳答案 您可以在 config/ 目录中创建任何文件,例如 config/app.js 包含如下内容: module.expor
经过多年的服务器端 PHP/MySQL 开发,我正在尝试探索用于构建现代 Web 应用程序的新技术。 我正在尝试对所有 JavaScript 内容进行排序,如果我理解得很好,一个有效的解决方案可以是服
我是 Nodejs 的新手。我在 route 目录中有一个 app.js 和一个 index.js。我有一个 app.use(multer....)。我还定义了 app.post('filter-re
我正在使用 angular-seed用于构建我的应用程序的模板。最初,我将所有 JavaScript 代码放入一个文件 main.js。该文件包含我的模块声明、 Controller 、指令、过滤器和
我是一名优秀的程序员,十分优秀!