【发布时间】:2016-09-21 22:43:42
【问题描述】:
其实这对保护公钥有点傻(那么公钥的定义是什么?)但是根据documentation by Google:
为了保护您的公钥免受恶意用户和黑客的攻击,请不要 将其作为文字字符串嵌入任何代码中。相反,构建 在运行时从片段中提取字符串或使用位操作(例如, XOR 与其他字符串)以隐藏实际密钥。关键本身是 不是秘密信息,但你不想让它变得容易 黑客或恶意用户用另一个密钥替换公钥。
有什么推荐的方法吗?
我知道有很多方法可以做到这一点,我只是不想遵循人们过去处理密码散列的方式(例如 md5、sha1 等),我想了解上述用例中的最佳实践。
【问题讨论】:
标签: java android google-play