IMカスタムメッセージプロトコルセキュリティ--鍵交渉プロセス

738 ワード

鍵交渉プロセス
IMメッセージカスタムメッセージボディの設計では、発生する可能性のあるセキュリティの問題を考慮し、メッセージボディが暗号化されていない場合は、パケットをキャプチャしやすく、メッセージ暗号化は各プロセスで発生する可能性のあるセキュリティの問題を考慮しなければならない.IMメッセージ暗号化設計の鍵交渉手順を次に示します.
                  C                           S
(public key)P1,K1(AES) p1(k1)---> (private key)p2 p2(p1)->k1
    k2        k2
    k2                             k2
                    ...........

   C     P1,         P2
    1.           K1, P1       
    2.      P2    ,  K1
    3.           K2,  K1       
    4.        K1  ,  K2,K2              
    5.          K2  

メリット
1.                ,      !
2.              ,      !

欠点
1.               ,       
2.      ,