【发布时间】:2010-05-16 23:56:43
【问题描述】:
如果我有一个加密的数据包,但还包含未加密的 sha-224 校验和,我是否会造成安全漏洞?
或者校验和应该在加密之后产生?
【问题讨论】:
-
从您最近的几篇文章中可以清楚地看出,您正在缓慢而痛苦地重新创建 SSL。好吧,对你有好处,它应该证明是有教育意义的。您现在发现需要 MAC 而不是散列。 Google for HMAC 或 AEAD 密码。
标签: encryption sha1 checksum security