使用JOSE JWE加密大文件

时间:2019-04-24 13:10:44

标签: encryption jwt encryption-symmetric jwe jose

我需要以安全有效的方式对<1GB的较大文件进行加密。 为此目的使用JOSE JWE库是一个好主意吗? 您还有其他建议吗?

谢谢, 西蒙

1 个答案:

答案 0 :(得分:0)

这不是一个好主意。 JWE代表Encrypted JSON Web令牌,旨在用于Web上下文(即HTTP / HTTPS协议)。 有效负载已加密,但也使用base64 url​​安全编码,因此,加密的有效负载的大小将大于原始文件(大约+ 30%的开销)加上标头,加密的CEK和IV。

一个1GB的文件将被加密为1.3GB的令牌…

您应明确选择专用且安全的文件传输协议,例如SCP或SFTP