真心想请教各位一个端到端的实现方案。

3 天前
ChrisFreeMan  ChrisFreeMan

我有一个应用客户要求端到端加密,应用数据是存储到数据库(一个非主流类 mongodb 数据库),假设我在桌面端生成一个密钥,将所有数据加密再存入数据库,我的其他设备比如手机端腰怎么安全的获取这个密钥来解密数据,并保证这个密钥不会丢失,并且在不存储在服务器呢。之前从来没做过端到端加密,想了解一下主流方案是什么。

先谢谢各位🙇

810 次点击
所在节点   程序员  程序员
4 条回复
gardel
gardel
2 天前
既然是端到端加密,用户的密钥应该自己管理,可以做个二维码扫码导出密钥,或者类似 web3 导出助记词
ChrisFreeMan
ChrisFreeMan
2 天前
@gardel 嗯嗯,多谢回复,我也想过这种方案,生成一次密钥,用户自己保管,当至少有一个设备在线的时候,其他设备向其安全请求传输密钥,没有设备在线的时候手动输入保存的密钥,我还是想知道有没有更加安全无感的方案,所以想了解一下主流方案是怎么解决的,就怕我自己走入歪门邪道砸了自己的脚。
xuanbg
xuanbg
2 天前
端到端加密一般先用 IKE 协议/RSA 等非对称加密算法交换密钥,然后采用 3DES 等对称加密算法来加密数据。因为密钥是加密会话前动态协商出来的,所以整个数据传输都可可信且安全的。
ForkNMB
ForkNMB
2 天前
直接用 libsignal 的库吧 看下 signal 的方案

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1119942

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX