【发布时间】:2010-06-30 14:29:02
【问题描述】:
我们的客户通过 SSL 调用我们的 Web 服务并使用用户名和密码进行身份验证。然后我们的服务器生成一个对称密钥并将其发送回客户端。
然后,客户端与我们的服务器建立 TCP 连接,并发送登录消息。此时,我要对客户端进行身份验证。
我的想法是让客户端使用对称密钥加密一段众所周知的/静态文本,并将其用作它拥有密钥的证据。
既然对称密钥是随机生成的,那我这里用一段静态文本可以吗?
任何意见表示赞赏。
【问题讨论】:
标签: security authentication encryption cryptography encryption-symmetric