摘要: 简单的思路就是客户端、服务器端通过RSA公钥交换,进而服务器将使用客户端RSA公钥加密后的DES密钥传递给客户端,从而完成密钥交换,在通信过程中使用DES密钥对明文,以及使用对方公钥产生明文的数字签名进行加密,从而实现秘密通信与数据一致性检验。 未实现身份认证的功能,当第三方截取客户端发送给服务器端的公钥,并发送给客户端自己的公钥与DES密钥时,可以冒充服务器端与客户端进行通信。初始化服务器端初始化UI页面生成服务器端RSA私钥公钥生成DES密钥启动3个服务器端口(msgPort,RSAPort,DESPort) msgPort用于接发信息 RSAPort用于接收客户端发送过来的客户... 阅读全文
posted @ 2014-01-17 15:16 Aimmingless_K 阅读(1251) 评论(1) 推荐(1) 编辑