1
2
我能从我的头脑中看到的问题(尽管你遗漏了大部分细节,这就是魔鬼的所在):
我建议使用tls/ssl——它的眼睛比你自己构建的任何东西都要友好得多。 |
2
2
只需使用ssl或dtls、ikev2、hip、eap或一些合适的标准协议。不要试图发明你自己的加密协议,没有人有足够的专业知识自己做这件事。据我所见,您的协议中没有足够的熵,所以您得到的密钥将非常弱。 |
3
0
如果您以明文形式发送会话ID,并将其用作加密密钥,那么它的安全性如何? 我看不出为什么您不能使用标准的SSL身份验证,让库实现人员担心握手。 |