【发布时间】:2016-06-12 03:48:43
【问题描述】:
我已经探索了很多在 android 中搜索密码的加密和解密,我发现了很多算法但无法找到最安全的算法。 我想首先使用某个密钥对密码进行加密,并且应该使用相同的密钥对其进行解密。 我应该为此使用哪种算法?有人可以举个例子吗?
非常感谢您的帮助。
【问题讨论】:
-
您可以使用 HmacSHA384 或 AES
-
您永远不应该加密您的用户密码。您需要使用散列代替一些强大的散列,例如 PBKDF2、bcrypt、scrypt 和 Argon2。由于散列函数是单向函数,因此您将无法“解密”散列。为了验证您的用户,您可以再次通过散列函数运行密码,以便与存储在数据库中的散列进行比较。查看更多:How to securely hash passwords?
-
请参阅password-encryption,了解为什么在任何情况下都不应该这样做。有破坏公司的法律原因。另见here。
标签: android encryption