【发布时间】:2015-08-07 12:46:32
【问题描述】:
我已经构建了一个 Android 应用程序,它通过 TCP/IP 套接字与另一台设备通信(我在该设备上打开了一个端口以接受来自任何程序的请求)。 Android 应用程序将具有访问应用程序的密码,并且在设备中配置了相同的密码。
在此模型中,如何避免中间人攻击,因为同一网络中的任何人都可以访问端口?私钥/公钥模型会好吗?或任何其他安全方式来保护它?
【问题讨论】:
-
使用 SSL 或 HTTPS 套接字会成为问题的任何特定原因(很可能使用自签名证书)?这将为您完成几乎所有公钥/私钥的工作。
标签: android security networking