風雲論壇后台开发 → 浏览:帖子主题
* 帖子主题:数据加密传输方案选择
pojin (ID: 2)
等级:光明使者
积分:494
发帖:8
来自:保密
注册:2022/3/30 11:42:27
造访:2026/8/2 20:49:07
[ 第 1 楼 ] 回复
方案一、AES 对称加密 + RSA 非对称加密(主流)
(安全等级约 128-140 位)

前端:
1. AES 生成随机密钥和初始变量 IV;
2. RSA 使用公钥对 AES 密钥进行加密;
3. AES 对业务数据进行加密。
后端:
1. RSA 使用私钥对加密的 AES 密钥进行解密;
2. AES 使用密钥对业务数据进行解密。


方案二、SM4 对称加密 + SM2 非对称加密(国密 ECC)
(安全等级 128 位)

前端:
1. SM4 生成随机密钥和初始变量 IV;
2. SM2 使用公钥对 SM4 密钥进行加密;
3. SM4 对业务数据进行加密。
后端:
1. SM2 使用私钥对加密的 SM4 密钥进行解密;
2. SM4 使用密钥对业务数据进行解密。

以上两个方案的优缺点:
1. 方案一安全等级较高,国际主流使用,但 RSA 4096 位密钥对长度较长,相对 ECC 生成密钥对较慢;
2. 方案二使用国密 ECC,位数短、生成快,适合对于有国密环境要求的。

2026/7/23 22:22:00 IP:已设置保密
風雲 (ID: 3)
头衔:论坛版主
等级:大天使
积分:2018
发帖:83
来自:保密
注册:2022/3/30 15:28:53
造访:2026/8/20 23:23:49
[ 第 2 楼 ] 回复
常见的是微信开发用到了 微信步数之类的数据,需要非对称解密,很多第三方接口也要求用非对称加密。

另外,https 走的就是非对称加密传输,对开发者和用户都无感 😀

但是有些敏感数据,多一层防护更能保证数据安全。
2026/7/25 8:33:04 IP:已设置保密
分页: 1, 共 1 页
快速回复主题
账号/密码
用户: 没有注册? 密码:
评论内容