在Javascript中进行加密,在PHP中进行解密,使用公钥加密技术。

7 浏览
0 Comments

在Javascript中进行加密,在PHP中进行解密,使用公钥加密技术。

我想用JavaScript进行加密,用PHP进行解密,使用公钥密码学。我一直在尝试寻找可以实现此功能的库,但遇到了问题。

关于最终目标的说明:

TCP连接已经受到SSL保护。这个保护层的主要目的是防止意外或有意的Web服务器日志记录、崩溃转储等。

在PHP端,将生成一个临时私钥(在短时间后过期)。调用方(在Javascript中)负责在过期时请求新的公钥。私钥过期的原因是为了防止已记录的加密数据解密,以防后来服务器存储私钥的服务器遭到入侵。

服务器遭到入侵的情况:有人获得了除数据库服务器外所有机器的备份(即使他找到了用户和密码,也无法访问数据库,因为有防火墙)。由于加密日志数据的私钥已不存在,攻击者无能为力。

0