【发布时间】:2016-01-31 15:41:22
【问题描述】:
我正在创建一个服务器 (PHP) 来存储来自 android 应用程序的数据。使用 POST 查询商店名称、密码和电子邮件。如上所述的这些数据存储在服务器上(托管数据库)。 但是我有很多问题如何正确地做到这一点:
- 首先是后端,如何保护数据以及如何加密?
- 我知道您可以在网络(服务器)上传输 android 应用程序的令牌。并在那里检查准确性,但 android 应用程序很容易反编译。这种情况下怎么办?
- 也听说过 RSA,但示例显示了该机制的工作原理。当在 RSA 中使用时,我将私钥存储在服务器上并在 android 应用程序中公开?但是,如果我们从 android 上的服务器获取加密数据怎么办?我需要使用私钥解密它们。但是服务器上的密钥和存储在 Android 上的私钥不好(第 2 段,反编译)。
- 其他...
请离开cmets。还要描述我问题的每一段,最好在每一段都发布一个包含有用信息的链接。另外,我将不胜感激任何与此主题相关的有用链接,尤其是您的意见以及如何最好地做到这一点。
【问题讨论】:
-
它们是什么数据?为什么不希望人们看到自己的数据?
-
@Pemapmodder 它可以是例如密码或其他私人数据...
标签: php android security encryption