| 敏感 API 需要加密请求体避免泄漏请求内容给 CDN,是否使用了 AES-256-GCM 这类带完整性验证的加密算法,就没有必要再签名一次了?或者有没有更简单的方案, HMAC 拼接签名客户嫌麻烦不太愿意对接 信息安全 • drymonfidelia • 2025 年 4 月 18 日 • 最后回复来自 shoaly | 39 |
| AES-256-GCM 和使用两个不同密钥进行两次 AES-128-GCM 加密,哪个更安全? 信息安全 • drymonfidelia • 2024 年 10 月 6 日 • 最后回复来自 ntgeralt | 17 |