ssl - 通过 SSL 的最小安全消息大小

标签 ssl encryption https cryptography

为了在通过 SSL/HTTPS 发送时保持安全,消息的最小大小应该是多少?我的理解是,拥有一个非常小的消息可以使破解变得更容易,因为初始有效负载可能具有的可能值更少,从而可以对它们全部进行暴力加密并检查每个结果。

我的猜测是它与用于加密它的 key 的大小有关,所以如果我的站点受 256 位 SSL 保护,我应该发送的最小有效负载大小是多少,即使我只是填充它随机数据?

最佳答案

SSL 消息无论如何都会在大多数(如果不是全部)密码套件中填充随机数据。如果您通过 SSL 发送一个字节,由于填充、MAC、 header 和其他任何因素,它在线路上变成大约 43 个字节,这再次取决于密码套件。

关于ssl - 通过 SSL 的最小安全消息大小,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19340475/

相关文章:

.net - 针对不受信任的 SSL 端点生成 WCF 代理

ssl - 迅雷 : how can we add ssl support

javascript - Dart "encrypt"库在加密后给出不可读的字符串

android - Charles ssl证书下载失败 "due to network failures"

java - SSL 握手后连接被拒绝

java - RSA 算法实现在 Java 中无法正常工作

java - java中如何解密字符串

https - 如果没有有效的 SSL 证书,HTTPS 连接是否安全?

http - 当我尝试访问 ssl.conf 文件时服务器停止工作

amazon-web-services - 将 HTTPS 从 Godaddy 转发到 AWS