- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
鉴于无法使用 Android KeyChain
API 存储对称 key ,以下是存储对称 key 的安全方法:
第一部分: key 生成和存储
symmetric_key
(private_key, public_key)
,存储在KeyChain
public_key
加密 symmetric_key
,如下所示:encrypted_symmetric_key = public_encrypt(symmetric_key)
encrypted_symmetric_key
存储在本地存储(SharedPreferences
、SQLite
等)第二部分:使用 symmetric_key
当应用想要加密/解密某些东西时:
private_key
从 KeyChain
加载到内存中 encrypted_symmetric_key
symmetric_key := private_decrypt(encrypted_symmetric_key)
encrypt(symmetric_key, some_message)
或 decrypt(symmetric_key, some_ciphertext)
问题:
(private_key, public_key)
对?(private_key, public_key)
对的应用程序是唯一可以读取 key 对的用户吗?最佳答案
根据文档(https://developer.android.com/reference/android/security/KeyChain.html):KeyChain 类提供对私钥及其在凭证存储中的相应证书链的访问。
私钥意味着它是非对称的(私钥和公钥是非对称 key 的两个部分)。
在您的第 1 部分中 - 您描述了在 Android 设备上存储对称 key 的首选方式。您的第 2 部分也是正确的(至少据我所知)。
至于您的顾虑 - 您也是对的。在获得 root 权限的设备上 - 存储在设备上的 key 容易受到攻击,并且可以被有权访问该设备的人获取。在非 root 设备上 - 只有应用程序可以访问它创建的 key 。
关于 root - 你可以使用像 RootShell ( https://github.com/Stericson/RootShell ) 这样的 root 检测库来检测设备是否已经 root 然后采取相应的行动(在该设备上禁用你的应用程序或类似的东西)你也应该看看Google 的 SafetyNet ( https://developer.android.com/training/safetynet/index.html ) 检测设备是否被篡改(它也检测生根)。
关于android - 使用 Android KeyChain 安全地存储对称 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28566235/
这被要求作为这个 SO 的跟进: Add a keychain to search list? 我们知道如何通过以下方式将新创建的钥匙串(keychain)添加到搜索列表中: security lis
我一直在尝试在 iPhone 应用程序中使用持久钥匙串(keychain)引用。我发现如果我创建了两个不同的钥匙串(keychain)项目,我每次都会得到不同的持久引用(它们看起来像“genp....
无论我使用哪个访问组,我都无法在 iOS 模拟器上的 Keychain 中保存数据。使用真实设备一切正常。是否可以在模拟器上使用钥匙串(keychain)? 顺便说一句,我使用 SwiftKeycha
直到 Xcode 8/iOS 10,我才能够从静态库的单元测试中访问钥匙串(keychain)。升级后,出现错误,请参阅堆栈跟踪: failed: caught "NSInternalInconsis
我正在开发一个应用程序,我需要使用钥匙串(keychain)存储和检索用户数据,如(用户名、密码、url、域名等)。但我发现有可用的预定义键,例如(kSecAttrAccount、kSecAttrDe
有5 types of keys可以存储在 iOS 钥匙串(keychain)中 kSecClassGenericPassword kSecClassInternet 密码 kSecClassCert
我们有一个启动守护进程(出于各种原因,它必须以 root 身份运行),并通过网络与服务器组件进行通信。它需要通过服务进行身份验证,因此当它第一次获取密码时,我们将其保存到系统钥匙串(keychain)
我使用 iOS keychain wrapper 编写了一个项目存储用户名和密码,项目工作正常,直到昨天。 在我对项目运行 clean 命令后,项目崩溃: - (void)writeToKeychai
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 这个问题似乎不是关于 a specific programming problem, a softwar
为了授予快速用户身份验证,想法是使用 wifi(企业)网络的相同凭据。是否可以从应用程序获取用于网络访问的用户/密码? 我的意思是,以编程方式访问设备钥匙串(keychain)? 最佳答案 从此app
我实现了这段代码 https://github.com/exchangegroup/keychain-swift使用钥匙串(keychain)。我作为一个该死的初学者的问题: 我使用 parse.co
这一切都发生在我的模拟器中。在练习使用钥匙串(keychain)包装时,我发现自己处于一种奇怪的情况。我试图学习如何从钥匙串(keychain)插入和检索数据,为了做到这一点,我开始了一个新项目,其中
我一直在阅读该文档,但我感到困惑。 有iOS钥匙串(keychain)here . 还有 iCloud 钥匙串(keychain) here . 它们都称为钥匙串(keychain),都能够本地存储并
我最近买了一台新的 Macbook Pro,并将我的旧数据迁移到了它上面。从那时起,Xcode 拒绝在物理设备上构建。模拟器工作正常(因为我认为它不需要代码签名)。 我收到的错误是这样的:“在钥匙串(
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 这个问题似乎不是关于 a specific programming problem, a softwar
我正在脚本中运行 xcodebuild 来存档和导出我的项目。我正在使用钥匙串(keychain)文件进行代码签名。为了避免提示输入钥匙串(keychain)密码,我使用 security unloc
我正在使用 KeychainItemWrapper 类(项目中集成的 .h 和 .m 文件)在 Keychain for iOS App 中保存密码。还在项目中需要的地方导入“安全”框架和“keych
我正在尝试使用 Jenkins 打包一个 iOS ipa。所以我得到了 Keychains and Provisioning Profiles Management 插件并尝试上传它需要的钥匙串(ke
我在调用 SecItemAdd 时没有找到有关此类错误代码的信息,可能是什么原因造成的? 提前致谢 编辑:这是我得到错误的函数: + (BOOL)storeWithKey:(NSString *)ke
我正在尝试签署 iPhone 应用程序以供发布,因此我按照说明进行操作。无论如何,在创建我的证书签名请求时,我从钥匙串(keychain)访问中收到此错误:“找不到默认钥匙串(keychain)” 我
我是一名优秀的程序员,十分优秀!