【发布时间】:2013-12-04 20:05:15
【问题描述】:
在创建用于加密/解密消息并通过互联网发送消息的简单消息传递 Android 应用程序期间,我决定使用 RSA 公钥/私钥加密。问题是如何存储私钥,这样即使手机被恶意root,密钥也能保持安全?据我了解, KeyStore 用于证书,不能用于此?我应该使用 AES 将私钥加密为文本文件吗?我在安全方面的经验很少,所以请随时纠正我的想法,并提出您的意见!
亲切的问候。
【问题讨论】:
-
@LokiSinclair 您可以将公钥放在任何您喜欢的地方,并展示给您喜欢的任何人,这就是它公开的原因。所以用私钥存储它是好的。您只需要将私钥保存在安全的地方。
-
@LokiSinclair 抱歉,这是错误的。私钥最好存储在应该能够解密消息的设备上。可以在线进行备份,但这会带来安全风险。此外,将公钥与私钥存储在同一位置没有任何风险。
标签: android encryption storage private-key