为了实现这一点,我考虑使用非对称密钥算法,但我不确定如何加密什么数据,如何管理密钥等(我的web服务的数据不是 那个
旁注:我正在使用.NET并发现了这个类- RSACryptoServiceProvider 是有用的,但任何独立于框架的想法都会受到赞赏。
一般来说,您的web服务可以发送一些字节的随机值(质询),并期望得到一个有效的答案(响应)。 例如,响应可以是质询的SHA256摘要和应用程序中嵌入的一些秘密字节(salt)。 here .