【发布时间】:2016-02-19 21:40:45
【问题描述】:
这听起来可能有点幼稚,但我错过了一些东西,我希望有人能启发我。
为了防止中间人攻击您的纯文本密码很容易被读取,客户端加密是在密码被加密的地方完成的,所以中间人只能找到对他来说是乱码的数据。但是,对于加密,服务器需要通过网络发送密钥。
所以,我的问题是,如果中间人发生攻击,那么他也将能够看到为客户端加密而发送的密钥。有了他拥有的密钥,加密的密码可以很容易地被解密。因此,加密的全部目的就被破坏了。
我在这里错过了什么?
【问题讨论】:
标签: security authentication encryption