【发布时间】:2014-10-02 07:37:18
【问题描述】:
我正在用 Java 制作客户端/服务器应用程序。我想在 VPS 上运行我的服务器。有什么方法可以保护加密密钥(在我的情况下是 RSA 私钥),这样 VPS 提供商就不会弄乱它?
【问题讨论】:
-
Java 不是 JAVA en.wikipedia.org/wiki/Acronym
我正在用 Java 制作客户端/服务器应用程序。我想在 VPS 上运行我的服务器。有什么方法可以保护加密密钥(在我的情况下是 RSA 私钥),这样 VPS 提供商就不会弄乱它?
【问题讨论】:
您当然可以对其进行混淆(通过在将其复制到 VPS 之前对其进行加密并在您编译的代码中对其进行解密)。但是,如果攻击者(或 VPS)足够确定,则可以击败此类机制。毕竟,他们可以物理访问原始硬件,而您没有。
【讨论】: