【问题标题】:Hiding sensitive data from backend从后端隐藏敏感数据
【发布时间】:2013-11-04 02:13:47
【问题描述】:

如何在无法解码数据的情况下将敏感的客户端用户信息存储在后端?但是用户可以从另一个客户端的后端请求这些数据,并且可以解码数据。

例如,假设有一个后端和 2 个客户端。客户端 1 可以向客户端 2 发送数据,但通信是异步的,后端必须存储此数据。但是后端必须向客户端用户保证它无意读取数据并且没有能力解码这些数据。

【问题讨论】:

  • 什么是“后端”?你是说网络服务器吗?如果是这样,如何确保客户端用户的数据不会被滥用?他们永远无法确定这一点——这将永远是一个信任的案例。

标签: android security privacy


【解决方案1】:

你可以实现PGP:的原理

客户端 1 将留在图像上,客户端 2 在右侧,您的服务器位于中间。由于客户端只需要知道彼此的公钥,因此您的服务器可以负责交换他们的密钥。唯一可能出现的信任问题是私钥的存储:这将由您的应用程序处理。客户必须确保以适当的方式处理此问题。他们检查的一种方法是反编译您的应用程序。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-02-25
    • 1970-01-01
    • 2020-04-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-02-28
    • 1970-01-01
    相关资源
    最近更新 更多