在Android应用程序中加密密码的最佳方式/方法是什么?
我的程序要求用户注册。那么,我是将密码加密到我的Android中并将其发布到PHP进行存储,还是应该将其发布到PHP,然后在服务器端进行加密?
另外,我的程序允许用户找回他们的密码。我该如何处理它们呢?
发布于 2012-03-01 01:08:35
my program allows user to retrieve their password因此,在android上通过网络通信获取的密码必须是加密的,而不是明文,才能在Android上解密。因此,在保存时,在发送之前,在android上再次加密密码。
发布于 2012-03-01 01:13:21
确保设置了到服务器的SSL (128或256)连接。
http://php.net/manual/en/book.openssl.php
这个网站有很好的信息可以让你入门。
它还取决于存储的用途。您可以在android端对其进行加密(使用AES或类似的加密算法...参见This Tutorial)。
使用散列算法来改善网络和设备延迟可能更有意义(在这种情况下,请查看MD5或SHA-1散列...它非常简单)。
如果你能提供更多关于你正在努力完成的事情的信息,它将更容易为你指明正确的方向。
发布于 2012-03-01 01:17:33
你永远不应该加密密码!。
您应该对密码进行哈希和加盐。用户永远不应该能够检索到明文密码!不是为了自我推销,而是为了解释如何使用hash + salt正确存储密码,我在here上写了一篇关于它的博客文章。
https://stackoverflow.com/questions/9503245
复制相似问题