【发布时间】:2016-10-27 02:29:39
【问题描述】:
在阅读了有关加密的内容后,我想将该技术应用于我的应用程序(节点 + 反应)。我有一个信使,可以让人们面对面聊天并创建群组。我相信应该有两种不同的技术来做到这一点
使用私钥和公钥加密人与人之间的消息
为聊天组创建共享“私钥”,只有加入的人才能访问
我有点困惑1 的工作原理,因为如果使用公钥对消息进行加密,则只有接收者才能解密它。但是发件人是如何做到的呢?这意味着只有接收者才能看到我发送的消息,除非我有他/她的私钥......在这种情况下,公钥有什么意义?
2 也是用于加密消息的正确技术,因为它是“对称的”,它允许发送者和接收者都解密消息...或者我应该使用 1 来处理 1to1 消息和 2聊天?
【问题讨论】:
-
1.发件人在加密之前拥有消息。 2. 您可以在群聊中使用公钥,但加密通常有点慢。如果您可以管理共享对称密钥会更好,您只需在每次组更改时通过在每个用户的 pubkey 下发送 aes 密钥来重新生成密钥。
标签: node.js security encryption reactjs message