【发布时间】:2013-02-28 18:30:06
【问题描述】:
我目前在我的应用程序中遇到了安全问题。 我的应用程序每 10 分钟记录一次用户的 GPS 位置,并在 12 小时后将数据发送到服务器。 我目前正在将用户的位置保存在内部存储器的 *.txt 文件中。 现在,我需要保护这个文件,以便它只能在我的应用程序中进行编辑,这样用户就无法破解它并更改记录的 gps 位置。
我已阅读有关加密字符串或文件本身的信息,但这是我的问题。 即使在代码混淆的情况下,stackoverflow 上的人们也不建议对密码进行硬编码。 我还能如何保护此文件上的数据?我自己使用 ProGuard + 代码混淆(位移、数学运算等)不足以将密码保存在我的代码中? 感谢任何 cmets,我需要这样做是安全的,因为数据必须保持不变。 谢谢!!
【问题讨论】:
-
如果用户只是告诉 GPS 给你的应用一个虚假的位置会发生什么?问题是您试图信任您无法控制的设备。
标签: java android security encryption aes