고객이 SSL을 기반으로 두 번째 암호화 계층을 요청하는 경우 어떻게해야할까요?SSL + 추가 암호화 레이어
예를 들어 SSL 터널이 있는데 고객이 그 터널을 통해 흐르는 데이터에 대칭 키 암호화를 사용하기를 원합니다. 대칭 키는 세션 기반이며 원래 SSL 터널을 통해 서버에서 클라이언트로 전송됩니다.
이 방법이 더 안전하지 않습니다. SSL 터널이 손상되면 이론적으로 세션 중에 대칭 암호화를 수행하기 위해 서버에서 보낸 대칭 키도 마찬가지입니다.
누구나이 상황에 대해 다른 견해를 제시 할 수 있습니까? 직접 암호 (예 : 일회용 암호)가 설정된 공유 비밀이 있으면 보안이 강화되지만 비밀은 SSL을 통해 세션을 통해 전달되기 때문에 나는 보이지 않습니다. 어떻게 우리에게 여분의 보안 장치를 사는지.
당신의 생각은 어떠합니까? 비슷한 경험을 했습니까?
는
사실 이러한 요구 사항은 거의 의미가 없습니다. –