【发布时间】:2012-05-08 23:37:54
【问题描述】:
如果我为我的 iphone 应用程序使用 SSL 连接以使用 web 作为数据源来查询数据库,那么从服务器到 iphone 来回传输的链接和信息是否可能会以没人能看到的方式加密它。此外,我相信 iPhone 会缓存信息,Web 界面可以缓存进出设备的数据。
别人告诉我的:
SSL 只是传输,应用程序在设备上使用的内容并没有加密,因为传输的内容是加密的。如果应用程序不使用缓存并且您使用 SSL,那么您可能是安全的,简单的事实是几乎所有应用程序在传输数据之前都会缓存数据。因此,您的设备上会有未加密的数据。
如果我想构建一个使用 Web 作为数据源、在应用程序上不存储任何内容并且不使用缓存的应用程序,我有什么选择。我希望来自和将要加密的所有数据。
【问题讨论】:
-
您可能想告诉我们您真正想要实现的目标。
-
该应用程序将包含敏感信息,例如信用卡号等。如果发生电话黑客攻击或有人明智地探索应用程序代码,我不希望他们能够从中获取用户信息电话..
-
@ariel 将这些信用卡号码存储在您可以自己覆盖的数据结构中(如
malloc'ed 数组),并且永远不要将它们写入文件。 “探索应用程序代码”将显示信用卡号码的唯一方法是,如果您将它们存储在代码中,这将是一种非常糟糕的做法。 -
@shaggyfrog 我不想存储在代码中,我只是希望通过互联网连接将其上传到数据库,这样就不会存储在手机本身上?
-
如果他们可以在您的应用程序运行时入侵您的应用程序,他们就可以访问未加密的数据。对此你无能为力。
标签: iphone security caching encryption ssl