发布网友 发布时间:2022-05-02 04:44
共1个回答
热心网友 时间:2023-10-09 13:07
简易登录加密可以考虑前人封装好的Oauth,而oauth的软肋是token怕被盗。想彻底保证传输安全就复杂了,一个AES是做不到的。对称加密(AES算是)安全性最差,然后是非对称,为防中间人攻击出现了Diffie-Hellman密钥交换,后面还有数字签名和数字证书等。想做到绝对安全读一读苹果的cryptoservices,传送门:第二章阐述了加密原理吐槽:反正网易手机端的接口就简单把密码算了MD5,到服务端比对下。。。