【问题标题】:How to encrypt iPhone upload and download of info?如何加密 iPhone 上传和下载信息?
【发布时间】:2012-05-08 23:37:54
【问题描述】:

如果我为我的 iphone 应用程序使用 SSL 连接以使用 web 作为数据源来查询数据库,那么从服务器到 iphone 来回传输的链接和信息是否可能会以没人能看到的方式加密它。此外,我相信 iPhone 会缓存信息,Web 界面可以缓存进出设备的数据。

别人告诉我的:

SSL 只是传输,应用程序在设备上使用的内容并没有加密,因为传输的内容是加密的。如果应用程序不使用缓存并且您使用 SSL,那么您可能是安全的,简单的事实是几乎所有应用程序在传输数据之前都会缓存数据。因此,您的设备上会有未加密的数据。

如果我想构建一个使用 Web 作为数据源、在应用程序上不存储任何内容并且不使用缓存的应用程序,我有什么选择。我希望来自和将要加密的所有数据。

【问题讨论】:

  • 您可能想告诉我们您真正想要实现的目标。
  • 该应用程序将包含敏感信息,例如信用卡号等。如果发生电话黑客攻击或有人明智地探索应用程序代码,我不希望他们能够从中获取用户信息电话..
  • @ariel 将这些信用卡号码存储在您可以自己覆盖的数据结构中(如malloc'ed 数组),并且永远不要将它们写入文件。 “探索应用程序代码”将显示信用卡号码的唯一方法是,如果您将它们存储在代码中,这将是一种非常糟糕的做法。
  • @shaggyfrog 我不想存储在代码中,我只是希望通过互联网连接将其上传到数据库,这样就不会存储在手机本身上?
  • 如果他们可以在您的应用程序运行时入侵您的应用程序,他们就可以访问未加密的数据。对此你无能为力。

标签: iphone security caching encryption ssl


【解决方案1】:

在某个时候,您会从服务器接收数据。这些数据需要放在某个地方,比如数据缓冲区。绝对没有办法解决这个问题。如果您使用 SSL,则传输过程将被加密。正如您的“其他人”所说,只要您不明确缓存数据,那么您在 iOS 上就可以保护自己。

否则,我不确定您的期望是什么。

【讨论】:

  • 嘿,我想要一个足够安全的应用程序,没有人可以破解手机中的数据。如果我没记错的话,没有人可以破坏应用程序来获取用户信息,对吗?所以我想这样我们是安全的,但我担心用户手机被盗并有数据缓存。我不是经验丰富的开发人员,所以我知道的不多,但这与在您的计算机上拥有网络缓存不一样吗?
  • @ariel 你正在进入软件安全的兔子洞。您必须首先了解,如果您在应用程序运行时有权访问数据,那么坚定的攻击者也将有权访问该数据。没有办法保证攻击者不会破坏您的应用程序,因此请做一些简单的事情来使其变得困难:使用 SSL 并且不要在本地存储数据。与完成其他工作相比,您需要多少时间来保护您的应用?
  • 好吧,因为我是 PHP 开发人员,所以我有第三方帮助我。他说他将使用 XML 作为获取用户信息的一种方式,然后当我告诉他安全性时,他说所有主要应用程序都使用 XML,但我坚持使用 SSL。看来我可能不得不聘请专业人士来帮助我。
  • @ariel 数据格式的选择与安全有关
  • @ariel 没有“100% 安全”的系统
【解决方案2】:

没有。除了传输数据之外,要进行任何操作,您都需要对其进行解密。如果它被解密,它将在您设备的 RAM 中。这有多安全取决于应用程序。理论上可以对加密数据执行一些操作,但实际上这只对少数应用程序有用(而且很难开发)。

【讨论】:

    猜你喜欢
    • 2019-09-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-06-04
    • 2011-11-10
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多