現在、「暗号化」オプションを許可するWeb APIを使用しています。クライアントでの暗号化のベストプラクティス
アカウントに「共有キー」を設定することができます。このキーを使用すると、サーバーに送信する前にクライアント上のすべてのデータを暗号化する必要があります。彼らのウェブサイトから
詳細:
暗号化アルゴリズム:DES
ブロックモード:ECB
パディング:PKCS7またはPKCS5 (彼らは交換可能です)
「共有私が信じるかもしれないけれども、私が信じる対称的アルゴリズム - 復号化/暗号化に使用される同じ鍵これにong。
このシナリオをクライアント側で処理するベストプラクティスは何ですか?
私のアプリケーションのロジックがこのキーを使用してデータを暗号化する必要がある場合、ハッカーからどのように安全ですか?
私のアプリはC#で書かれています。つまり、実質的に無料でデコンパイルすることができます。
私の質問が更新されました。アルゴリズムはSymmetric(DES)と思われる。 –
@liortal私は答えを更新しました。 –