繁体   English   中英

安卓加密/解密

[英]Android Encryption/Decryption

有许多加密算法,其中大多数需要IVKEYPlaintext

在 Android 中,我们必须将其中 3 个添加到我们的代码中。 另一方面,Android 是开源的,每个人都可以提取 APK 文件并访问IVKEY ,这并不使其安全。

哪些算法更好且牢不可破,可以应用于 Java 和 PHP。 我正在开发一个类似于 Instagram/Facebook/Twitter 的项目,安全性是此类应用程序的第一个问题。

让我们从基本的东西开始:

  • 永远不要在源代码中存储 IV/KEY 或在应用程序文件系统中未加密
  • 您可能想查看 Android KeyStore 及其支持的操作
  • 您可能需要依赖于硬件密钥库的存在(以便用户无法修改本地存储的密钥)

有关更多信息,我建议您查看OWASP MSTG ——Android Data Store 和 Android Cryptographic APIs 可能对您感兴趣

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM