La force de RSA Crypter une Clé AES

Je suis en train de développer un système pour transmettre des données entre le client et le serveur, et je me demandais ce que la force du chiffrement j'ai prévu d'utiliser.

Ma pensée a été privé/public paire de clés RSA et de la main de la clé publique de chaque client, tout en laissant la clé privée uniquement sur le serveur). Chaque client de générer leur propre clé AES et RSA le chiffrer. Ils seraient alors AES crypter leurs données et envoyer les données chiffrées et crypté AES clé pour le serveur. Le serveur peut ensuite déchiffrer la clé AES à l'aide de la clé privée, puis déchiffrer les données à l'aide de la clé AES.

Existe-il des failles de sécurité, je suis absent et/ou est-il une meilleure façon de le faire?

...c'est fondamentalement la façon dont PGP fonctionne, donc si elles sont appliquées correctement, il est tout à fait sûr, oui.

OriginalL'auteur user201117 | 2009-11-02