鍍金池/ 問答/Linux  網(wǎng)絡(luò)安全  HTML/ 在小程序中進(jìn)行RSA加解密由于源碼可被第三方獲取也就是密鑰也會(huì)泄露,如何解決這個(gè)

在小程序中進(jìn)行RSA加解密由于源碼可被第三方獲取也就是密鑰也會(huì)泄露,如何解決這個(gè)問題。

如何安全的再小程序中實(shí)現(xiàn)RSA加密解密?

之前忘了是在哪里看到一篇文章,通過(guò)模擬器和root權(quán)限拿到了微信小程序的源碼文件。而要在微信小程序中完成RSA加密解密的話就得本地存儲(chǔ)密鑰文件,從而導(dǎo)致了密鑰泄露。

回答
編輯回答
貓館

一般來(lái)說(shuō)RSA加密解密需要有兩方。一方拿公鑰加密,一方拿私鑰解密。你打算在小程序里實(shí)現(xiàn)的是加密還是解密呢?如果加密解密都有那意義何在?

可以明確一下具體需求嗎。

2018年5月27日 17:21
編輯回答
鹿惑

公鑰私鑰都存在前端?
你可真是個(gè)編程鬼才
還有小程序前端代碼不root也是有辦法拿到的

2017年7月7日 05:54
編輯回答
焚音

客戶端都放公鑰,服務(wù)端放私鑰

服務(wù)端響應(yīng)的數(shù)據(jù)用服務(wù)端私鑰加密,小程序用公鑰解密。
小程序提交的數(shù)據(jù)用小程序公鑰加密,服務(wù)端用私鑰解密。

你要說(shuō)人家拿到你的公鑰也能對(duì)請(qǐng)求/響應(yīng)做加解密,這個(gè)沒辦法。不過(guò)能防住大部分人。

2018年3月8日 19:42