簡體   English   中英

iOS的MultipeerConnectivity框架中的會話加密

[英]Encryption of session in MultipeerConnectivity framework for iOS

我正在研究iOS多重框架,我很高興。 我正在分享一些敏感數據,所以必須進行加密。 當我們創建會話時,我們有三個選擇:

self.session = [[MCSession alloc] initWithPeer:self.myPeerID
                              securityIdentity:nil 
                          encryptionPreference:MCEncryptionRequired];
  1. MCEncryptionNone
  2. MCEncryptionOptional
  3. MCEncryptionRequired

    我閱讀了Apple指南,但找不到有關它的更多信息。 如果我通過MCEncryptionRequired ,有人知道它做了什么樣的加密? 謝謝。

Alban Diquet分析了該框架的通信,並在BlackHat演示文稿中記錄了他的結果。 從第58頁開始:

MCEncryption需要身份驗證

  • DTLS與相互身份驗證:
  • 每個對等方發送其證書並驗證另一方的證書
  • RSA和EC-DSA TLS密碼套件
  • 總共支持30個密碼套件,包括PFS密碼套件。
  • 在實踐中,TLS_RSA_WITH_AES_256_CBC_SHA256始終是協商的,不提供PFS

從第61頁開始:

沒有身份驗證的MCEncryptionRequired

  • DTLS與匿名TLS密碼套件沒有交換證書
  • “Anon”AES TLS密碼套件:
    • TLS_DH_anon_WITH_AES_128_CBC_SHA,
    • TLS_DH_anon_WITH_AES_256_CBC_SHA,
    • TLS_DH_anon_WITH_AES_128_CBC_SHA256,
    • TLS_DH_anon_WITH_AES_256_CBC_SHA256

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM