2011-12-13 83 views
0

我需要將運行在瀏覽器中的Flash應用程序的數據傳輸到運行php的服務器。如果我使用https連接,是否足以確保從閃存發送到服務器的數據已加密,敏感數據無法被嗅探,還是需要在我的閃存應用程序本身中進行加密?https用於as3和php之間的安全數據傳輸

+0

我不是這方面的專家,但從我的理解來看,HTTPs絕對是必須的,對大多數Web服務器來說都是足夠的,當然還有安全的最佳實踐。你的數據有多敏感? – ToddBFisher

+0

這是非常敏感的數據。我在網上看到過一些家釀的圖書館,我不能依賴這些圖書館。我希望https能夠做到這一點,但在開始實施之前,我想知道是否有某些事情可以忽略。 – Boundless

回答

1

是的,使用HTTPS協議將加密用戶計算機和服務器之間的數據。

如果您只擔心數據的傳輸,並且您可以認爲攻擊者無權訪問用於加密SSL請求的私鑰,那麼使用HTTPS就沒有問題。

家庭釀造的加密可以提供額外的保護層。即使攻擊者設法獲得您的SSL證書,他們也必須破解您的家庭釀造加密以瞭解數據。

如果HTTPS不可用,家庭釀造的加密仍然可以爲您提供某種程度的安全性。缺點是任何攻擊者都可以反編譯你的SWF並分析你的加密算法,從而可能構建一個解密工具。

+0

感謝您的回覆。我想我會依靠https的魔術來爲我做出g work的工作。我想我仍然會進行家庭釀造加密,只是爲了更安全一面(我知道沒有100%的黑客安全方式)。 – Boundless