我有一个将多播传输到某些终端站的服务器(将被标记为“A”)。我只希望那些有幸看到这些信息的人,真正看到它。
有一个第三方服务器(“B”)管理与“A”和终端站的单播通信以及与它们两者的 SSL。
我的目标是实现安全的多播:两个必要的条件:
- 它必须是多播的。
- 我想要应用程序级别的安全性(而不是网络或传输)
问题:
有这样的实现吗?我试过搜索“安全多播”等,但只遇到了 IP 多播安全性。我想要一个应用程序的实现。如果是这样,你能推荐一些以及如何使用它们吗?
我考虑过生成一个特殊的对称密钥 - 在“A”和“B”通信期间以及“B”和终端站的对话期间 = 将其(通过 SSL)传递给终端站。
一个。这是一个好主意吗?
湾。我看到的一个问题是,由于站点的数量,揭示密钥变得更加容易。我想过每小时更换一次钥匙。我将通过发送多播消息来通知站点密钥已更改: (sequence_number, encrypted_message) - 这样每次密钥更改时,sequence_number++。
您如何看待实施?有更好的想法吗?