- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个 Android 应用程序,用户可以在其中以文本形式输入一些敏感信息。我需要将此数据存储在远程服务器上,以便该用户从不同的设备检索。我想保护此数据免受除该用户以外的所有人的侵害,尤其是流氓数据库管理员 - 该用户应该是唯一能够恢复信息的人。
我的方法是,SALT 将在 Android 应用程序中生成,每个敏感数据都将使用此 SALT 进行哈希处理,并存储起来供以后解密以获取实际的原始数据。
这是正确的做法吗?或者有什么更好的方法吗?
如果是,
更新:敏感数据需要存储在 Firebase 数据库中。
最佳答案
我不是安全专家。我不是专家。我只是互联网上的一些随机开发人员,过去读过一些书并尝试回答您的问题。前往 information security stackexchange如果您需要更可靠的信息。
用户将敏感信息输入到您的程序中。您希望他们以后能够恢复它,所以您必须将它保存在某个地方。如何处理?
保存到哪里?
如何保护它?
用什么加密?
但用户往往会想出糟糕的密码。如果我们将其发送到服务器,数据库可能会受到损害,如何防止暴力攻击?
这真的有多安全?
关于android - 在远程服务器上安全地存储来自应用程序的敏感数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48683052/
我正在遍历自定义数据对象列表,并以可分页的格式将数据输出到屏幕。每个项目都需要提供编辑详细信息(重定向到另一个 View )和删除数据的能力。为此,我需要传递某种 id 来标识将要更新或删除的记录。我
我们正在使用 React-Native 构建移动应用程序,需要将一些敏感数据(例如客户端 key /密码)嵌入到移动应用程序本身中。 在安全性方面(最难进行逆向工程),标准做法是什么?数据应该在 na
我们已经知道使用 char[] 而不是 String 来处理敏感数据的建议/做法。有多种原因。一种是在不再需要敏感数据后立即清理它们: char[] passwd = passwordProvider
我有一些敏感数据想在使用后直接清除。目前,敏感数据的形式是 NSString。 NSString 在我的理解中是不可变的,这意味着我无法真正清除数据。不过,NSMutableString 似乎更合适,
我想知道如何推送到我的 Github 存储库(我需要公开该存储库,以便向雇主展示),而不显示敏感信息。我正在使用 Eclipse/Java。 我制作了一个在 Chrome 中使用 Selenium w
我是一名优秀的程序员,十分优秀!