我需要以安全有效的方式对<1GB的较大文件进行加密。 为此目的使用JOSE JWE库是一个好主意吗? 您还有其他建议吗?
谢谢, 西蒙
答案 0 :(得分:0)
这不是一个好主意。 JWE代表Encrypted JSON Web令牌,旨在用于Web上下文(即HTTP / HTTPS协议)。 有效负载已加密,但也使用base64 url安全编码,因此,加密的有效负载的大小将大于原始文件(大约+ 30%的开销)加上标头,加密的CEK和IV。
一个1GB的文件将被加密为1.3GB的令牌…
您应明确选择专用且安全的文件传输协议,例如SCP或SFTP