jwe

    0

    1답변

    CEK (콘텐츠 암호화 키)를 해독하는 데 OpenSSL RSA1_5를 사용하고 있습니다. 제 목표는 CEK를 얻는 JWK (JSON Web Key)를 해독하는 것입니다. 따라서 CEK를 사용하여 실제로 암호화 된 데이터 인 암호문을 해독 할 수 있습니다. Base64Decode는 사용 후 JWE 헤더 "ALG"은 CEK를 해독하는데 사용되는 알고리즘이다

    0

    1답변

    RFC 7515 및 RFC 7516을 보면 JWE의 적절한 MIME 유형이 무엇인지 이해하려했습니다. JWE와 JWS는 JOSE 헤더 정보를 공유하며 JWS는 MIME 유형을 application/jose으로 정의합니다. JWE에는 명시적인 미디어 유형 정보가 없습니다. 그러나 이름이 "jose"이고 JOSE 헤더를 사용하기 때문에 JOSE가 Signatu

    0

    1답변

    jwcrypto에서 동일한 키를 가진 node-jose와 동일한 JWE를 생성하기 위해 고심하고 있습니다. 목표는 노드 - jose에 키를 생성하고 pubkey를 jwcrypto로 내 보내 페이로드를 암호화 한 다음 노드 - 조스에 의해 소비되고 암호 해독됩니다. 노드 호세에서 완전히 내 테스트가 잘 작동 : var jose = require("node-j

    4

    1답변

    구글은 현재 다음 인증서 값 I 오류 DeSerializationNotPossible: Not base64url encoded 에게 oic 및 jwkest를 사용하여 Google API에 액세스하고 얻으려고 { "keys": [ { "kty": "RSA", "alg": "RS256", "use": "sig",

    1

    1답변

    내 REST 웹 서비스에 두 가지 수준의 보안을 구현하려고합니다. 나 HTTPS를 사용하기로 결정 지점 간 보안 (수송층) 용 전송 계층 . 메시지 레이어 (종단 간) 의도 한 사용자 만 해독 할 수있는 암호화 된 형식으로 json 데이터 (매우 민감)가 필요합니다. 어떻게 구현할 수 있습니까? 우리가 사용할 수있는 SOAP의 WS-Security와 같은

    1

    1답변

    문제 내가 서명 및 암호화 (효과적으로 당황) 몇 가지 정보를 내 서버 (신뢰할 수있는 환경)에 ('토큰')와에 cyphertext를 보낼 내 클라이언트 측 소프트웨어가 읽고 신뢰할 수있는 클라이언트 컴퓨터 (신뢰할 수없는 환경이 아님). 이러한 유형의 환경에서는 비대칭 서명을 위해 서버에 개인 키를 가질 수 있지만 클라이언트 측에서 대칭 서명을위한 비밀

    0

    1답변

    다음과 같은 시나리오가 있습니다 : 회사 전체 REST 인증 서비스를 사용하는 Node.js REST API를 사용하는 Angular 4 웹 앱. 이 REST 인증 서비스는 node-jose 라이브러리를 사용하여 해독 할 수있는 JWE 토큰을 반환하고 내 Node.js API는 사용자의 역할을 검사하여 웹 앱을 사용할 수 있는지 결정합니다. 사용자 역할에

    1

    1답변

    j2ee 인증/인증 시스템을 개발 중입니다. JWT 토큰을 사용하고 JWS로 페이로드에 서명하고 JWE를 사용하여 암호화하려고합니다. I found a decent tutorial from bitbuckets jose4j 이 예에서는 그 사용이 JWK EllipticCurveJsonWebKey 생성 나타낸다. 인증/권한 부여에 이것이 어떻게 사용되는지 이해

    6

    1답변

    나는 우리의 인증 서버에서 JSON Web Token (JWT)을 지원하는 것으로서, latest draft being 08으로 JSON 웹 암호화 (JWE) 사양을 읽었습니다. 이 정의 비대칭 암호화 방법을 사용는 대칭 키 (콘텐츠 마스터 키)를받는 공개 키를 이용하여 암호화된다. 이는받는 사람 만 해독 할 수 있고 토큰이 의도 된 것인지 확인할 수 있도

    4

    1답변

    RFC 7516에 따르면 JWE라는 페이로드/클레임을 암호화 할 수 있어야합니다. 그 밖의 파이썬 라이브러리가 있습니까? PyJWT, python-jose 및 jwcrypto를 확인했지만 모두 HS256 (JWS)으로 서명하기위한 예제가 있습니다. 죄송합니다. 이것이 완전히 분명한 경우,하지만 암호와 관련된 사항에 대해서는 신중합니다.