【发布时间】:2016-04-06 05:29:57
【问题描述】:
我正在尝试加密一个 NSString 内容并将其发送到服务器。
AES 密钥,不应是简单的纯文本。 例如:“密码$5”。
应该添加盐,所以它就像 randomData + Password$5。
此密钥将用于加密。
所以,我将向服务器发送这样的 JSON
{
password:"Encrypted Password with AES256"
}
现在,我的问题是密钥是随机的,因为盐是随机的,那么我将如何解密 AES256 接收到的加密字符串?
虽然我知道密钥(密码$5),但我不知道盐?
我是否必须将盐发送到服务器(最好的位置是什么,应该在标头中还是在响应本身中),它安全吗?
{
password: "Encrypted Password with AES256",
salt: "Random Hex bytes used"
}
另外,有什么方法可以使用 Spring Restful 服务来处理这个问题?
【问题讨论】:
标签: servlets encryption spring-security aes salt