【问题标题】:Encrypt data to mobile加密数据到手机
【发布时间】:2013-07-27 12:12:43
【问题描述】:

假设应用程序未连接到互联网,我需要将加密和专用数据发送到移动应用程序 (ios/android)。

我目前的想法是通过包含加密数据的二维码发送数据。 出于明显的安全原因,我不想在双方都使用对称加密和“共享秘密”。

我是加密初学者 ;-)

我认为应用程序生成一个 16 个字符的用户可以输入网络表单,然后下载此设备专用的 QRCode 并加密是可以接受的。

然后我的感觉是,我正在寻找一种可以从 16 个字符开始的不对称算法。

应用程序知道服务器公钥是可以接受的,但应用程序不可能发送超过 16 个字符来共享其本地生成的公钥。

有什么想法吗?

【问题讨论】:

  • 你想通过加密实现什么 - 有什么风险?在我们知道您要保护什么之前,我们不可能提出明智的建议。

标签: security mobile


【解决方案1】:

您的 16 个字符听起来像是一次性密码,您可以从中派生对称加密密钥。由于它是一次性密码(除非用户一次又一次地重复使用此密码),因此使用它的风险不大。此外,您不要将此密码(或派生密钥)存储在服务器上以防止泄漏。

可以使用PBKDF function 派生密钥。用户密码的长度是最重要的——它必须尽可能长(16 个字符是相当弱的密码)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-05-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-08-08
    • 1970-01-01
    • 2013-06-28
    相关资源
    最近更新 更多