【发布时间】:2012-09-16 14:06:09
【问题描述】:
我正在使用客户端/服务器,我在应用程序本身中为每个客户端提供了一个公钥,并且在客户端和服务器之间的任何对话开始时,他们使用这个公钥/私钥对共享一个 AES 密钥,然后每个使用此密钥对事物进行加密 ....
我想知道这个模型会出现什么问题......一个是服务器无法验证谁实际发送数据。数字签名......但用户稍后会发送它的凭据......
MIM 攻击在这里可以做什么?
【问题讨论】:
标签: android security aes public-key-encryption