¿Es seguro combinar AES con TLS?

1

Dado que dos clientes desean sincronizar datos a través de un servidor, ¿es seguro usar AES para cifrar los datos y TLS para comunicarse con el servidor?

Suposiciones:

  • El servidor nunca tiene acceso a datos / mensajes sin cifrar
  • Los clientes utilizan un secreto precompartido para el cifrado AES sin que esté involucrado un servidor
pregunta fpz 18.01.2015 - 23:55
fuente

1 respuesta

1

TLS es un protocolo para establecer la clave simétrica que se utilizará para cifrar datos / mensajes entre dos puntos finales. Entonces, si el cliente se comunica con el servidor a través del protocolo TLS, solo negociarán (de manera segura), la clave que finalmente utilizará cada uno para cifrar / descifrar los datos utilizando un algoritmo como AES.

Para cumplir su propósito, necesitará cifrar los datos una vez más con una clave simétrica que los dos clientes (y no el servidor) conocen. La sugerencia, por supuesto, supone mucho sobre la forma en que está pasando la información de clientA- > server- > clientB.

    
respondido por el sandyp 19.01.2015 - 01:19
fuente

Lea otras preguntas en las etiquetas