2011-03-19 148 views
1

即时使用java,gwt.while登录或创建帐户时,当用户将输入密码,在服务器端即时消息加密它,但我也想加密到客户端的passord.which我将解密在服务器端并将其用于进一步处理。 我GOOGLE了,但我没有得到哪种技术,我应该用于客户端加密。客户端加密

在此先感谢。

+0

你为什么不使用HTTPS?这样所有的数据都会被加密。 – 2011-03-19 07:34:40

+0

@ peter knego感谢您的建议sir.will会通过它并尝试它。谢谢。 – pritsag 2011-03-19 07:55:54

回答

0

GWT-Crypto是你需要的。

希望这会有所帮助。

+0

感谢您的回复sir – pritsag 2011-03-19 07:15:13

+0

您应该明白这并不安全,因为密钥也会通过未加密的链接发送给客户端:http://code.google.com/p/gwt-crypto/wiki/ClientSideEncryptionConsiderations – 2011-03-19 07:37:24

+0

@彼得knego实际上先生在serverside我已经存储在加密形式的密码,但当用户将输入密码,我想发送密码到服务器以加密form.Any建议先生..? – pritsag 2011-03-19 07:46:35

0

javascript中的客户端加密将不安全,因为您必须以某种方式将密钥提供给客户端和服务器。所以密钥需要通过未加密的网络发送。

这个方案确实是一个security through obscurity,并不安全,因为有人可以逆向工程化你的协议并获得密钥。

在网络上保护数据的唯一方法是HTTPS。您可以简单地在服务器上配置它,而无需更改代码。