Существуют ли какие-либо варианты асимметричного шифрования для JavaScript?

Мне нужно передать некоторую конфиденциальную информацию с помощью вызова JavaScript AJAX по незашифрованному каналу (HTTP, а не HTTPS).

Я хочу зашифровать данные, но шифрование на стороне JavaScript означает, что я раскрываю ключ, который делает симметричное шифрование всего лишь упражнением в обеспечении безопасности посредством неясности.

Существует ли какое-либо асимметричное шифрование для JavaScript? Таким образом, я могу сохранить в секрете ключ дешифрования Сервера. (Меня не беспокоит безопасность сообщений Server> JavaScript, а только безопасность определенного сообщения JavaScript> Server)

22
задан Michael Stum 24 May 2011 в 21:06
поделиться

2 ответа

Этот вопрос, кажется, имеет то, что вы ищете, Библиотека криптографии Javascript для подписи данных формы в браузере Ссылка PGP: http://www.hanewin.net/encrypt/ имеет RSA

3
ответ дан 29 November 2019 в 05:15
поделиться

Асимметричный открытый ключ / закрытый ключ - единственный способ сделать это. Для защиты от атак MIM сервер может хэшировать открытый ключ с паролем пользователя, затем пользователь (в браузере) пересчитывает хэш - если они совпадают, то пользователь может быть уверен, что открытый ключ, отправленный с сервера, не имеет был подделан - это зависит от того факта, что только сервер и пользователь знают пароль пользователя.

PS Я хотел написать это как комментарий, так как это было бы более уместно, чем ответ, но мне не хватает очков :)

3
ответ дан 29 November 2019 в 05:15
поделиться
Другие вопросы по тегам:

Похожие вопросы: