0

为了在通过 SSL/HTTPS 发送时保持安全,消息的最小大小应该是多少?我的理解是,拥有一个非常小的消息可以更容易地破解它,因为初始有效负载可能具有的可能值更少,因此可以对它们进行暴力加密并检查每个结果。

我的猜测是它与用于加密它的密钥的大小有关,所以如果我的网站受到 256 位 SSL 的保护,我应该发送的有效负载的最小大小是多少,即使我只是用随机数据填充它?

4

1 回答 1

2

无论如何,在大多数(如果不是所有)密码套件中,SSL 消息都会充满随机数据。如果您通过 SSL 发送一个字节,由于填充、MAC、标头和其他任何原因,它在线路上变成大约 43 个字节,这又取决于密码套件。

于 2013-10-13T00:14:22.127 回答