首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >基于HTTPS的iOS应用加密算法

基于HTTPS的iOS应用加密算法
EN

Stack Overflow用户
提问于 2012-05-15 02:35:00
回答 1查看 310关注 0票数 1

我只是想让我的服务器通信更安全,那么我应该使用哪种加密算法通过HTTPs发送用户名/密码/安全令牌?我经历了3DEC,BlowFish,ROT,我不确定我应该使用哪一个。我们有没有苹果遵循的标准算法,可以用于服务器通信?

谢谢你的帮助,--阿米特

EN

回答 1

Stack Overflow用户

发布于 2012-05-15 03:04:00

HTTPS专门设计用于:

  1. 使用加密来防御由授权机构签署的packet-sniffing
  2. use证书,以防御MITM

因此,除非你认为HTTPS做错了,我们都有权表达我们的观点,否则在它上面添加加密(对我来说)是没有意义的。

也就是说,Diffie-Helmann (可选加上AES)是在两个对等体之间进行加密的一种方法。解决MITM攻击的唯一方法是带外通信,这基本上就是由授权机构签名所做的事情。还有其他方法可以实现这一点,例如使用“秘密”发送应用程序,或者利用用户的密码将数据从服务器加密到客户端。这取决于您的用例和威胁模型。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/10589069

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档