【发布时间】:2011-07-08 12:26:11
【问题描述】:
我如何将密钥存储在 Android 设备中,并且只能使用该密钥,而不是检索它。例如:我从应用程序导入私有/生成 RSA 密钥对或对称密钥到此“安全存储”。现在,NOBODY 应该能够检索密钥,甚至是原始应用程序。 (密钥的非秘密部分 - RSA 密钥对的公钥 - 但对称密钥的任何部分 - 仍应可检索,尤其是在安全存储中生成密钥时)
密钥库现在应该充当黑匣子,为加密数据提供输入,为解密数据提供输出,例如,我提供要解密的加密值,然后取回解密的值。
如果这是在 android 设备的硬件安全芯片中实现的,这是一个很大的优势,例如智能卡芯片,它是防篡改的,即使设备被植根和克隆也可以保证密钥的安全。
有没有什么安卓手机有这样的防篡改芯片? 关于如何使用这种存储的任何想法?
找到了一个类似的问题:Android Secure Storage,但这并不能回答我的问题。
【问题讨论】:
-
所以你得到的唯一答案就是告诉你这是完全不可能的。也许你应该重新考虑一下。
标签: android security encryption key