【发布时间】:2018-02-17 18:36:34
【问题描述】:
我有完全离线的应用程序,它保留了实现功能所需的少量 KEYS。我正在使用 proguard 来保护我的应用免受逆向工程的影响,但是我不可能 100% 地让应用远离逆向工程。
此外,KEYS 被定义为不可变的字符串。因此,我认为虽然我使用了 proguard,但最终不会混淆 KEYS。
我的问题是,
如何在我的应用程序中保持 KEYS 的安全,我的应用程序要求也是固定的 & 只想在应用内保留 KEYS?
【问题讨论】:
-
“保护密钥”的定义过于宽泛。你到底想达到什么目的?应用离线时是否需要密钥?你有用户认证机制吗?
-
您使用 KEYS 的目的是什么?正确的解决方案取决于您的实际用例。
-
您可以将 KEYS 视为应用程序工作/功能所需的某种数据集
-
我也在寻找相同的解决方案,但我还没有找到正确的方法
标签: android android-keystore android-security android-securityexception