【发布时间】:2012-12-11 11:19:08
【问题描述】:
我目前在一个安卓应用上使用 AES-ECB 加密用户密码,但我必须将此应用的数据库连接到一个网站,用户可以在该网站上以与移动应用相同的方式注册和登录。
我读到 ECB 模式不安全,所以我想通过生成 IV 来使用 CBC。
将 IV 作为常量存储在代码中是否安全(我也以这种方式存储密钥),无论是在服务器端的 php 中还是在应用程序中?
如果没有,网站和移动应用程序有没有办法共享它的 IV 来加密/解密用户密码?
或者,我可能选择了错误的加密算法,可能有一个更适合我的需要
【问题讨论】:
标签: php android encryption aes