【问题标题】:end to end encryption with javascript and php [closed]使用 javascript 和 php 进行端到端加密 [关闭]
【发布时间】:2016-11-15 20:35:07
【问题描述】:

我希望在我的 Laravel 应用中为用户之间发送的消息实施端到端加密。我想以一种只能由发送者和接收者查看的方式加密这些消息(就像在 WhatsApp 等安全消息传递应用程序中一样)。没有其他人可以阅读它们,包括管理员或 dbas。

我该怎么做呢?

我还应该提到,消息将通过浏览器通过 JavaScript AJAX 请求发送到服务器,并通过 Node.js / socket.io 设置推送给其他用户。

【问题讨论】:

  • 这个问题真的需要一个答案,我一直在搜索很多网站,试图找到一种正确实施 E2EE 的方法,我唯一发现的是一个废弃的项目,其中的东西无序且无法正常工作。人们需要知道如何实现真正的 E2EE 应用程序,例如:聊天,甚至是简单的登录或数据共享。我发现了一些关于 Diffie Hellman 的文章,但这只是 E2EE 的一部分。这个问题不能有那么低的投票,需要一个适当的解决方案。你可能会说@John1984 没有搜索任何东西,但问题是,什么都没有……

标签: javascript php encryption socket.io laravel-5.3


【解决方案1】:

如果您发布了一些您尝试过的示例,将会很有帮助。以下是您可以遵循的步骤来实现它。

第 1 步。您必须在客户端和服务器之间建立私人聊天。一个例子可以在这里看到:Creating a private chat between a key using a node.js and socket.io

步骤 2. 在客户端为消息添加加密/解密逻辑。这是相同的逻辑:https://github.com/sytelus/CryptoJS

【讨论】:

  • 这不是 E2EE,仅链接的答案也是一种糟糕的回答问题的方式。
  • 为什么这种方法不是 E2EE?加解密逻辑只在客户端。 ISP 或 DBA 不会知道实际的消息。
  • E2EE 真的很难做到正确,所以任何答案都不错,除非有人提出了正确的解决方案,否则所有小答案都不能被视为糟糕,你怎么能如果还没有合适的解决方案,就说这不是一种方法?
猜你喜欢
  • 2018-07-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-11-30
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多