加密后的SSL缓冲区大小

时间:2015-11-12 09:24:51

标签: ssl encryption

我们在产品中使用TLS v1.2。 我的伙伴队友写了一些代码,这些代码假设在SSL加密(EncryptMessage)期间,消息大小将保持相同的大小,或者小于原始文本。

这个假设是对的吗?

我从测试中得知明文邮件大小不等于加密密码长度。我们已经看到前者更大,但它也可以更小吗?

2 个答案:

答案 0 :(得分:0)

不,这完全是毫无根据的。 SSL记录包含一个标题和一个数字签名。

答案 1 :(得分:0)

如果使用TLS压缩,加密的消息可以更小。但即便如此,也不能保证它更小,因为它取决于数据的压缩程度。如果由于添加了标题和签名而没有使用压缩,它肯定会更大。