簡體   English   中英

一致的方法來保護IOS和Android上的數據

[英]Consistent approach to securing data on IOS and Android

我正在考慮針對醫療保健應用程序的解決方案,該解決方案涉及醫療保健提供商使用的基於雲的服務。

該解決方案將存儲有關患者的個人(醫學)信息。 它是白色標記的解決方案,可供不同的醫療保健公司使用。 我在服務器端的安全性方面有合理的處理方式,但目前我主要關注的是應用程序端(一定程度上是應用程序和服務器之間的數據傳輸)。

我正在尋找一種在IOS和Android之間(盡可能做到)“盡可能通用”的方法,但是要滿足以下條件:

  • 保護數據,以便只能通過“不合理”的努力來檢索數據(我知道我很毛茸茸)。
  • 確保僅通過擁有相同的應用程序和(某種程度上)屬於HCP-A的數據的副本,(合理地)使衛生保健提供者(HCP-A)不可能恢復屬於HCP-B的數據。 我認為答案是讓用戶應用程序密碼作為加密算法的一部分?
  • 處理“普通” sql類型數據(或可能的XML)和二進制數據(特別是照片)。

我意識到這可能是一個非常“ 101”的問題-是否有明確的參考文獻可以幫助我快速理解這些概念?

您可以使用強大的對稱加密算法(例如AES)對本地存儲的數據進行加密,使用您選擇的標准進行即時解密,並使用帶TLS的非對稱加密將數據發送到雲。

顯然,安全性的最大部分取決於您對整個系統的編碼水平。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM