gpt4 book ai didi

sockets - 使用 SSL/TLS 比自己处理加密有什么优势

转载 作者:太空宇宙 更新时间:2023-11-03 13:46:25 25 4
gpt4 key购买 nike

我有一个简单的 websocket 服务器,目前我对字节进行 XOR 以提供简单的加密以防止数据篡改、嗅探,没有 AES,没有其他密码算法—— key 无论如何都可以被逆向工程。当我用谷歌搜索“如何保护 websockets”时,我只得到一个答案:SSL/TLS。使用 SSL 需要我生成证书才能使用它,并且协议(protocol)会为我处理加密,因此我不必自己调用我的加密/解密函数。我不明白这两种方法之间的区别。证书确保我们连接的服务器是正确的,我是对的——它们就像身份证。但我很困惑。我的简单服务器真的需要 SSL 吗?我的客户端是用 C++ 编写的,websocket 服务器在 Node.js 上。我打算稍后为它制作一个网络客户端。

最佳答案

SSL/TLS 正确且经过严格审查。创建具有同等安全性的解决方案的机会接近于 0。但也许您有多年开发加密解决方案的全职经验,但不会问这个问题。

回答:“我的简单服务器真的需要 SSL 吗?”如果您需要安全,可以。

参见“施耐尔定律”评论,

关于sockets - 使用 SSL/TLS 比自己处理加密有什么优势,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47113658/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com