关于【加密】、【安全传输数据】的问题
最近在做一个电子邮件系统。
遇到一下问题:
1、因为对安全性要求很高,所以这个电子邮件系统的邮件在保存进数据库之前都要进行加密,用户访问是解密返回给用户;
现在问题是,因为客户端基本是没有运算能力的,也就是说加密和解密都是在服务器端完成的,那么客户端和服务器端在传输数据的时候实际上还是明文形式的。
如果数据包被拦截,就泄露信息了。如果我想实现相对的安全,是不是我只能用安全套接层在客户端和服务器端SSL传输数据?有其他方法吗?
[size=16px]2、加密打算用RSA非对称加密。以前从没有用过,请问公钥和私钥是怎么产生和分配的?[/size]