我需要开发一个系统,用户可以通过浏览器上传文件,对文件进行加密并存储在我的服务器上。上传文件后,其他用户可以使用iOS或android应用程序下载该文件,并对其进行解密以查看该文件。问题是,我不应该能够解密我的服务器上的文件,因为文件可能非常敏感。现在,我对加密没有任何真正的了解,也不知道从哪里开始。对于这种端到端加密,您有什么建议吗?
我想出了一个关于我的安全计划应该是什么样子的想法。
CMS客户端登录,他的密码从现在起作为上传密钥使用(稍后使用)
在CMS方面,创建了稍后的应用程序用户(潜在的文件接收方),其中包含一个登录密码(用于应用程序)和一个下载密钥(稍后使用)来解密下载的文件。
C