我正在开发一个 Web 应用程序,它将在客户端加密数据,然后将数据发送到服务器。服务器将存储加密数据,但不具备解密数据的能力。关键是要保证客户端数据的安全,这样即使服务器主机也无法访问数据。这可以通过服务器只接收加密数据而从不接收密钥的事实来保证。
我计划在客户端使用 Javascript 进行加密和解密。此外,连接将使用 SSL 保护。
我在这里阅读了这篇文章:http: //www.matasano.com/articles/javascript-cryptography/这表明 Javascript 不应该用于加密,但它没有解决我的用例。
这是一个安全的解决方案吗?有没有办法让它更安全?