在我的应用程序中,我根据设备id +随机乱码生成密钥。如果用户将数据从一个设备传输到另一个设备,那么存储这些密钥的最安全的方法是什么?
我说的是将密钥存储在一些外部存储中,例如: gmail或其他类似服务器的环境。
发布于 2012-11-09 07:16:58
“容易转移的秘密密钥”是一个矛盾的修饰法,因为秘密密钥的主要目的是,嗯,不可能猜测或复制。这就是为什么我建议在每个用户设备上生成唯一的密钥,并使用它们对存储在该特定设备(而不是其他设备)上的数据进行编码。
当您传输数据时,您可以要求用户创建密码,并使用该密码加密传输的数据。并要求用户使用唯一的设备密钥在接收设备上输入相同的口令,以便解密传输并再次加密。
https://stackoverflow.com/questions/13290787
复制相似问题