我正在加密一些需要留在客户端的数据,Salt,Key和IV也是如此。有没有一种标准的方法在客户端处理这些数据,以防止人们发现它并加密你的数据?
我可以想出很多东西来掩盖它们,但必须有一种行业标准的方法来处理这个问题。
发布于 2012-11-29 07:46:35
如果知道静脉注射和盐的话就不会有额外的安全风险。IV's可以安全地储存在透明环境中,而盐是为了帮助prevent precomputation and rainbow tables。
所以你真的只是在谈论钥匙。有几个解决方案,每个方案都有自己的权衡。在您的问题中,您只提到需要加密客户端上的数据。客户端不需要解密吗?
https://stackoverflow.com/questions/13615982
复制相似问题