【发布时间】:2014-04-01 04:24:24
【问题描述】:
有很多关于 SO 的问题,其中开发人员询问如何保护放置在代码或资源中的秘密字符串免受逆向工程的影响。例如this、this 或this。
我想找出隐藏此类信息的最佳做法(例如“Hello,secure world!”字符串)。目标是以某种方式处理它并将其包含到应用程序中。
例如拆分字符串、纯 Java 中的技巧、混淆、使用本机 (C) 代码的优势。
附:我知道我无法提供绝对的保护,但我想让检索安全信息变得尽可能困难。
P.P.S 当然,保密数据的最佳方法不是将它们存储在设备上,而是使用协商的令牌作为Reto Meier wrote 提供访问权限。是关于授权的。
【问题讨论】:
-
讨论(stackoverflow.com/a/20560574/730807) 会给你一个安全存储它的想法