问题标签 [aes]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
5 回答
10711 浏览

php - 如何保证 mySQL 数据库的安全?

我将实施一个PHP/mySQL设置来存储信用卡信息。

这似乎AES_ENCRYPT/AES_DECRYPT是要走的路,

但我仍然对某一点感到困惑:

如何保证加密密钥的安全?

将其硬连线到我的 PHP 脚本中(它将与数据库位于同一服务器上)似乎是一个主要的安全漏洞。

这里的“最佳实践”解决方案是什么?

0 投票
5 回答
3913 浏览

.net - .NET 的 SslStream 总是与我拥有的最不安全的密码进行协商。我怎样才能改变这个?

SslStream 应该与它的对等 SSL 堆栈协商密码类型、密钥长度、哈希算法等。在我的代码中使用它时,我发现协商始终默认为 RC4 和 MD5。我想使用 3DES 或 AES 来增加一些安全性。

环顾网络,我发现只有几个关于这个问题的参考,没有解决方案;一位发帖人声称这实际上是有道理的,因为两个堆栈之间的最小公分母是安全的,同时具有更快/使用更少 CPU 资源的额外好处。虽然这在技术上可能是正确的,但我在复杂性和成本之间的特殊权衡在于其他地方(我更喜欢使用带有长密钥的 AES)。

如果有人可以提供帮助,我将不胜感激。

0 投票
4 回答
10310 浏览

tomcat - Tomcat 6 的强 SSL

我正在尝试创建一个用于 Apache Tomcat 6 的自签名证书。我可以制作的每个证书总是会导致浏览器与 AES-128 连接。客户希望我证明我可以在 AES-256 上创建连接。

我试过java的keytool和openssl。我尝试了各种参数,但似乎无法指定任何关于密钥大小的信息,只是签名大小。

如何获得浏览器-tomcat 连接以使用带有自签名证书的 AES-256?

0 投票
7 回答
39064 浏览

encryption - AES(128 或 256)加密是否会扩展数据?如果是这样,多少?

我想为软件产品添加 AES 加密,但担心会增加数据的大小。我猜数据的大小确实会增加,然后我必须添加一个压缩算法来补偿。

0 投票
5 回答
12912 浏览

ssl - IE6 是否支持 AES 256 位加密?

如果服务器有能力,IE6 会协商 256 位 AES SSL 连接吗?

0 投票
2 回答
8546 浏览

windows-xp - 带有 Service Pack 3 的 Windows XP 中的 IPSec AES 256 加密?

Windows XP Sp3 中的 IPsec 是否支持 AES-256 加密?

更新:

  1. Windows IPsec FAQ 说它在 Windows XP 中不受支持,但也许他们在 Service Pack 3 中更改了它?
    http://www.microsoft.com/technet/network/ipsec/ipsecfaq.mspx
    问题:是否支持高级加密标准 (AES) 加密?

  2. origamigumby,请指定在哪里,因为我找不到它。
0 投票
5 回答
31914 浏览

python - 用于 AES 256 加密的(纯)Python 库是什么?

我正在寻找一个(最好是纯的)python 库来进行 AES 256 加密和解密。

这个库应该支持 CBC 密码模式,并根据我之前的问题的答案使用 PKCS7 填充。

该库至少应该可以在 Mac OS X (10.4) 和 Windows XP 上运行。理想情况下,只需将其放入我项目的源目录即可。我看过Josh Davis 的这个,但不确定它有多好,以及它是否符合所需的 CBC 密码模式……扫描源代码表明它没有

0 投票
5 回答
5064 浏览

python - 在 Ruby/Python 中使用哪个 AES 库?

我需要能够在 Ruby 客户端和 Python 服务器之间发送加密数据(反之亦然),并且在使用ruby​​-aes gem/library 时遇到了问题。该库非常易于使用,但我们在它和 Python 的 pyCrypto AES 库之间传递数据时遇到了麻烦。当这些库是唯一被使用的库时,它们似乎很好,但它们似乎不能很好地跨越语言边界。有任何想法吗?

编辑:我们正在通过 SOAP 进行通信,并且还尝试将二进制数据转换为 base64 无济于事。此外,更重要的是两者之间的加密/解密几乎但不完全相同(例如,长度相差一或解密字符串末尾有额外的垃圾字符)

0 投票
3 回答
9229 浏览

encryption - AES加密,示例代码

如何对 GUID 执行 AES 加密?

在客户端计算机上,我们将存储一个 GUID 和他们的公钥,我们的内部服务器将拥有私钥和他们的 guid。

这是生成 AES 加密的所有必要输入吗?

0 投票
3 回答
29401 浏览

asp-classic - 如何使用 AES 在 VBScript 中加密?

我希望使用特定密钥和IV值在VBScript中使用Rijndael/AES加密一些数据。有什么好的函数库或 COM 组件可以很好用吗?

我看了看CAPICOM;它只允许使用密码,并且不允许设置特定的密钥和 IV 值。