jQuery - библиотеки безопасности ASPX - PullRequest
1 голос
/ 06 июня 2010

Я хотел бы знать, есть ли такая комбо, как jCryption ( jCryption ) - PHP, но для jQuery - ASPX.Я имею в виду, я искал комбо для отправки данных в обе стороны (клиент-сервер, сервер-клиент) с jQuery в ASPX.Лучше всего я нашел jCryption, который отправляет данные из JavaScrpit в PHP.Мне нужна комбо для отправки данных из JavaScrpit в ASPX.

Любые идеи ??

PD: Пожалуйста, не говорите мне использовать HTTPS, этого недостаточно для обеспечения передачи данных наклиент-серверное приложение.

Ответы [ 2 ]

4 голосов
/ 06 июня 2010

«Пожалуйста, не говорите мне использовать HTTPS, этого недостаточно для обеспечения передачи данных в клиент-серверном приложении»

Ну, извините, но это именно то, что я собираюсь сделать. SSL гораздо безопаснее, чем все, что вы можете сделать с помощью JavaScript. При использовании не-SSL вы отправляете открытый текст клиенту / серверу, а это означает, что если я вижу пакеты, человек, находящийся в середине атаки (например, вы в моей кофейне, мой беспроводной маршрутизатор), не так жесткий . Как бы вы сделали что-нибудь более безопасным в JavaScript?

Вы будете отправлять все ключи назад и вперед по текстовому соединению, сводя на нет точку безопасности, которую, по вашему мнению, это добавляет. Это похоже на добавление дополнительной засова к вашей входной двери, это делает ее более безопасной? Не совсем, потому что вы только что дали мне копию ключа:)

Является ли SSL идеальным? Нет , были найдены дыры, как и все остальное. Является ли способ более безопасным, чем любое шифрование, где ключи свободно видны, например, JavaScript через незашифрованное соединение? Да .

jCryption , который вы упоминаете, не является заменой SSL, вам не нужно верить мне, хотя, посмотрите на комментарии его автора , просто прокрутите вниз.

Это правда, что он уязвим для атак MITM, но я упомянул, что jCryption в его текущем состоянии не предлагает способа аутентификации и что он не заменяет SSL. jCryption должен быть простым в установке плагином, который предлагает базовый уровень безопасности.

Или прочитайте FAQ :

На мой взгляд, jCryption намного проще в установке и настройке. Хотя я не думаю, что jCryption является заменой SSL. Это может быть хорошим дополнением для вашей контактной формы или страницы входа, чтобы просто сделать его более безопасным. Если вам нужна высочайшая безопасность, вы должны использовать SSL, потому что jCryption не предлагает способа аутентификации.

0 голосов
/ 26 октября 2013

Это может быть слишком мало, слишком поздно; однако я перенес исходный авторский серверный PHP-код на C #, и теперь вы можете использовать двунаправленное использование jCryption в приложении ASP.NET. Я также использовал OpenSSL.NET, так что вам не нужно запускать OpenSSL в отдельном процессе, как это делает Даниэль Гриссер в своем примере кода PHP.

Вы можете найти больше информации здесь: http://blog.arkitekt.ca/post/64884550698/jcryptionnet И репозиторий GitHub здесь: https://github.com/triniMahn/jCryptionNET

...