https 下如何保护服务端返回的敏感数据 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
voidmnwzp
V2EX    程序员

https 下如何保护服务端返回的敏感数据

  •  
  •   voidmnwzp
    NullpointerW 2023-09-13 21:53:09 +08:00 via iPhone 1284 次点击
    这是一个创建于 757 天前的主题,其中的信息可能已经有所发展或是发生改变。

    单向认证下,客户端的信息传输虽然被加密,但服务端返回的数据还有可能被中间人获取,如果解决这种情况? 目前想到的就是遇到敏感信息请求,前段在请求中附带公钥,服务端返回数据时用公钥加密后再返回

    musi
        1
    musi  
       2023-09-13 21:56:52 +08:00 via iPhone
    那前端的私钥是怎么来的
    chendy
        2
    chendy  
       2023-09-13 21:57:58 +08:00
    单向认证,单向的是认证,只认服务端不认客户端,不是只加密请求不加密响应啊…
    eInKLX6Kh6sS3wyc
        3
    eInKLX6Kh6sS3wyc  
       2023-09-13 22:01:35 +08:00
    参考 TLS
    hxndg
        4
    hxndg  
       2023-09-13 22:03:17 +08:00
    中间人不能获取服务器的返回数据吧?
    voidmnwzp
        5
    voidmnwzp  
    OP
       2023-09-13 22:03:42 +08:00 via iPhone
    @chendy 返回的数据是用私钥加密的 ,中间人也有可能获取到服务器公钥进行解密吧,虽然无法篡改但也能看到
    KagurazakaNyaa
        6
    KagurazakaNyaa  
       2023-09-13 22:07:39 +08:00
    @voidmnwzp 实际上,是不行的,你可以了解一下 DH 算法
    Juszoe
        7
    Juszoe  
       2023-09-13 22:11:05 +08:00
    HTTPS 后续是用的对称加密,不存在你说的这种问题,除非客户端本身被入侵了(或者安装了某些软件)
    raysonx
        8
    raysonx  
       2023-09-13 22:23:10 +08:00
    传输的内容的用客户端和服务端两端协商的对称密钥(比如 AES )加密的。
    jones2000
        9
    jones2000  
       2023-09-13 22:26:51 +08:00
    用 probuffer 压下,起码不是明文传输了。
    cccer
        10
    cccer  
       2023-09-13 22:27:05 +08:00
    建议了解一下基础的 HTTPS 加密流程吧,证书不用来加解密用户数据。
    IvanLi127
        11
    IvanLi127  
       2023-09-13 22:40:55 +08:00 via Android
    不会被中间人获取的。。除非用户终端信任了中间人的证书
    voidmnwzp
        12
    voidmnwzp  
    OP
       2023-09-13 22:45:09 +08:00 via iPhone
    看来是我搞错了 这贴可以沉了
    lasuar
        13
    lasuar  
       2023-09-13 22:49:00 +08:00
    1. 中间人拿到的加密数据 无法用服务器证书公钥破解,而是用事先双方交换的对称算法秘钥(先了解 HTTPS 的传输过程);
    2. 中间人想要看到明文数据,只有从连接建立开始的时候就介入了,拿到了对称秘钥,才能解密数据。怎么介入?搜一下抓包软件(如 fiddler 、charles )的原理
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2977 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 12:11 PVG 20:11 LAX 05:11 JFK 08:11
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86