即时通讯(IM)软件的加密流程

海贝   2019年6月04日 浏览量:6005

    密码存储:不采用明文存储,全部都要用哈希加密算法,如MD5、SHA。。。要更安全点的,可以用加盐加密。
    登录过程(不限于登录,凡是涉及到密码的都要用):RSA 1024位加密。客户端向服务端请求公钥,用于加密密码等信息。服务端后用私钥解密。
    登录过程中的回应信息:(后续数据交互过程加解密的KEY) 采用的是AES 128 位 密钥是 MD5(密码) 的前16个字符。



    为什么是MD5(密码) 的前16个字符?
    因为通过RSA加密,传送后,只有服务端和客户端知道MD5(密码)的结果,第三者要想破解得到密钥是不大可能的。进一步保证了非对称加密的安全性。

    数据交互过程:采用的AES 128位加密 解密KEY: 登录过程中服务器到客户端回应信息中包含的KEY。


加载中...

正在加载更多内容...

更新日期:2019年6月04日
关键字:即时通讯 软件 加密流程
免责声明:文章或资料来源于网络,如有关于本文内容、版权或其它问题请于文章发表后的30日内与本网管理员联系删除或修改。

01/1|<<1>>|
关键字相关信息