【发布时间】:2018-03-25 13:14:55
【问题描述】:
在编译的delphi iOS 和Android 应用程序中找到硬编码的加密算法和密码是难还是容易?在 Windows 上,我们有很多工具可以反汇编 Win32/Win64 编译的 exe,但是 iOS 和 安卓?
我希望应用程序执行一些操作并将结果发送给我,但我想(或多或少)确保客户端不会自己更改结果。这就是为什么我考虑让应用程序以只有服务器应用程序知道如何解密它的方式加密结果。但是如果客户端可以很容易地被反编译,那么他当然可以向我发送他想要的任何东西,如果他知道如何加密数据
【问题讨论】:
-
我想这取决于您使用的加密类型,以及实现它的库(如果有)。至于你的密码?你是如何存储它的?
-
@JerryDodge 现在我还不知道该使用什么以及如何做。我可以使用 RSA 算法作为示例和硬编码密钥
-
好的,你是对的。当对安全一无所知的人试图做安全时,就会发生这种情况。
-
@loki 请不要将 Stack Overflow 视为学习网站。它是一个特定问题/答案的资源,可以帮助许多其他有类似问题的人。这个问题并不完全在那个价值水平上。
-
我建议阅读this stackexchange article,更具体地说,关于消息身份验证的部分,这是您遇到问题的部分。
标签: android ios delphi encryption firemonkey