在移动银行的应用中,我们能否使用E2EE来保证银行与客户之间的通信安全?在这个问题上,E2EE和SSH的状态是什么?
发布于 2018-09-24 10:35:18
在移动银行的应用中,我们能否使用E2EE来保证银行与客户之间的通信安全?
我们有。我们通常使用TLS来保护通信,这是电话和银行服务器之间的端到端加密。您可以通过在此类URL中使用https://来识别正在使用的TLS。大多数应用程序也倾向于对数据使用TLS加密。
在这件事上,e2ee和SSH的情况如何?
端到端加密是一个概念。SSH是一个协议。SSH实现端到端加密。https或任何其他的加密协议也是如此。
发布于 2018-09-24 13:22:58
谈论E2EE只有在涉及到3+系统的情况下才有意义,即当您的数据通过中间系统,直到它到达最终目的端时。您不希望任何中介系统中的数据被解密。只有终端系统知道如何解密数据,而所有中间系统都处理加密的数据,而不知道内容。但在你的情况下,你只有两个终端,你的手机和银行的网站。没有中介制度。有了TLS你就有了E2EE。
https://security.stackexchange.com/questions/194336
复制相似问题