Должен ли ключ шифрования ie быть уникальным? - PullRequest
0 голосов
/ 08 мая 2020

Пожалуйста, посоветуйте, можно ли где-то хранить один ключ шифрования, который будет использоваться для шифрования файлов cookie для всех пользователей, и в этом случае ключ, вероятно, будет редко меняться. Или ключ должен быть уникальным для каждого пользователя или сеанса?

Заранее спасибо.

1 Ответ

1 голос
/ 11 мая 2020

Да, вы можете повторно использовать ключи для шифров. Однако затем вы должны убедиться, что ваш шифротекст правильно рандомизирован, предоставив одноразовый номер или IV в соответствии с режимом, в котором используется шифр. Также могут быть ограничения на то, сколько раз можно использовать ключ, но обычно эти числа относительно высоки. Опять же, это зависит от используемой схемы шифрования.

Это прямой ответ, я согласен с комментарием о том, что хранение зашифрованного текста в Cook ie может быть не тем, что вам в конечном итоге нужно .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...