最近在折腾xray项目、nodewarden、nodecrypt,接触到了很多密码学相关的理论知识。有点钻理论化的牛角了
有几点疑惑,不知道帅佬以后会更新不。
1.目前应该不算真正意义的前向安全,只是服务器不保存数据,但是理论上可以保存数据结合密钥泄露有解密的可能
2.同上,因为未来可能的量子攻击,结合不完全的前向安全加密,数据还是有被解密的可能
3.我不太理解 消息层传递已经加上IV/Nonce抗重放。 为什么不直接上ChaCha20-Poly1305和AES-GCM。是网页兼容性和性能考量嘛。
我的理解就像入场券认证使用的算法已经很好了。最后消息传递过程使用略微过时算法,这一点没理解
最近在折腾xray项目、nodewarden、nodecrypt,接触到了很多密码学相关的理论知识。有点钻理论化的牛角了
有几点疑惑,不知道帅佬以后会更新不。
1.目前应该不算真正意义的前向安全,只是服务器不保存数据,但是理论上可以保存数据结合密钥泄露有解密的可能
2.同上,因为未来可能的量子攻击,结合不完全的前向安全加密,数据还是有被解密的可能
3.我不太理解 消息层传递已经加上IV/Nonce抗重放。 为什么不直接上ChaCha20-Poly1305和AES-GCM。是网页兼容性和性能考量嘛。
我的理解就像入场券认证使用的算法已经很好了。最后消息传递过程使用略微过时算法,这一点没理解