Security 使用应用程序分发私钥?

Security 使用应用程序分发私钥?,security,encryption,public-key-encryption,Security,Encryption,Public Key Encryption,我正在构建一个应用程序,希望它能够安全地将数据传输到服务器。 考虑在初始握手时使用公钥/私钥来加密密钥,以加密后续数据 将私钥集成到可执行文件中,供任何人进行反向工程,这样做是否合理? 我也想过使用三通协议,但读到了它的一些弱点,它可能对我不起作用我听从了Martin的建议,发布到了security exchange()。 在那里,我收到了一个用户Serverfrog接受的答案: 在客户端生成私钥/公钥对,使用 密码(可以从用户自身选择) 将通过服务器公钥加密的公钥发送到服务器 您拥有整个公共/

我正在构建一个应用程序,希望它能够安全地将数据传输到服务器。 考虑在初始握手时使用公钥/私钥来加密密钥,以加密后续数据

将私钥集成到可执行文件中,供任何人进行反向工程,这样做是否合理?
我也想过使用三通协议,但读到了它的一些弱点,它可能对我不起作用

我听从了Martin的建议,发布到了security exchange()。 在那里,我收到了一个用户Serverfrog接受的答案:

在客户端生成私钥/公钥对,使用 密码(可以从用户自身选择)

将通过服务器公钥加密的公钥发送到服务器 您拥有整个公共/私有堆栈


这个问题应该在security.stackexchange.com上问。坦白说,我不理解stackexchange的混乱。把这个贴在这里,把那个贴在那里——那么标签/关键词有什么用呢?可能是网站本身应该提供基于标签的问题放置位置?因为StackOverflow是为了帮助您解决代码中的问题(我在这里没有看到)。即使这个问题可能是这里的主题,它可能最适合Security.stackExchange.com,因为您将有更多的安全专家。您正在寻求一种保护您的数据的方法。。。我知道要知道在哪里发帖并不总是那么容易…你能用TLS来代替吗?这听起来像是在浪费时间。坦率地说,不要粗鲁,你需要问这个问题这一事实意味着你的最终解决方案无论如何都不会安全,更不用说它完全没有意义,因为你是通过TLS通灵的。