【发布时间】:2015-03-14 23:17:05
【问题描述】:
我目前正在开发一个使用 TCP/IP 在客户端和服务器之间进行通信的 C# 应用程序。连接后,我正在交换基于会话的 RSA 公钥,然后传递基于会话的 AES 对称密钥。这一切都很好,意味着我有一个安全的沟通渠道。
现在的麻烦是我需要确保服务器和客户端都是我希望与之通信的。在有人建议 SSL/TLS 之前:我没有连接到 Internet 以允许使用根 CA。
在客户端和服务器之间建立安全通道后,我提供一个简单的质询-响应方法是否有效?例如,如果客户端发送一个标识符(GUID?),服务器会将此值与已知客户端进行比较并接受或拒绝它,并且在相反的方向上重复相同的操作。由于数据是加密的并且加密是基于会话的,这是一种有效的验证方法吗?
我知道这些标识符的存储是弱点。
【问题讨论】:
标签: c# authentication ssl encryption