| 敏感 API 需要加密请求体避免泄漏请求内容给 CDN,是否使用了 AES-256-GCM 这类带完整性验证的加密算法,就没有必要再签名一次了?或者有没有更简单的方案, HMAC 拼接签名客户嫌麻烦不太愿意对接 信息安全 • drymonfidelia • Apr 18, 2025 • Lastly replied by shoaly | 39 |
| AES-256-GCM 和使用两个不同密钥进行两次 AES-128-GCM 加密,哪个更安全? 信息安全 • drymonfidelia • Oct 6, 2024 • Lastly replied by ntgeralt | 17 |