【问题标题】:Most secure way to store strings and use for later存储字符串并供以后使用的最安全方式
【发布时间】:2018-07-04 12:50:35
【问题描述】:

我正在开发一个应用程序,我需要在其中存储两个字符串以供以后使用。我为此使用了sharedpreferences。但后来我发现这样不够安全。对于有根电话,很容易获得偏好,并且还有其他过程。我正在寻找一种安全的方式来存储这两个字符串,这样任何应用程序都无法访问这些字符串,即使手机已获得 root 权限。这些字符串将对其他应用程序完全不可见。

【问题讨论】:

  • 您需要定义您尝试防御的攻击类型。如果攻击者是手机的用户,那么即使手机没有root,也没什么希望。如果您尝试保护其他应用程序,即使手机已植根,那么确实使用 KeyStore 可能是个好主意。

标签: password-protection android-sharedpreferences accountmanager android-security securestring


【解决方案1】:

我会为此调查Android Keystore Subsystem。通常你会使用 Keystore 来存储一个对称密钥,然后使用该存储的密钥和 AES(或类似的东西)来加密/解密数据。

【讨论】:

    猜你喜欢
    • 2010-10-24
    • 2011-04-04
    • 2010-12-07
    • 1970-01-01
    • 1970-01-01
    • 2019-02-04
    • 2013-03-02
    • 2017-05-18
    • 1970-01-01
    相关资源
    最近更新 更多