|
|
1
5
没有办法做到这一点 稳妥 真的 防止 用户无法读取数据。只要他们有数据,有可以读取数据的程序,一个有能力的反汇编程序就能够找出程序是如何读取数据的,并做同样的事情。或者,更简单的是,他们可以让程序执行,然后从内存中取出解密版本。 话虽如此,如果您只是想阻止普通用户这样做,那么在源代码中对密钥进行硬编码就可以了。:)只需现实地了解它提供的保护级别即可。 |
|
|
2
3
通过让软件从web服务而不是数据文件中删除数据,还可以潜在地防止整个问题。在这种情况下,您可以更严格地控制对数据的访问(即谁获得多少内容以及何时获得)。这可能适用于您的应用程序,也可能不适用于您的应用程序。
|
|
|
3
2
没有100%安全的解决方案,因为在某个时候,您必须将密钥加载到内存中,以便进行解密/加密,并且足够精明的黑客将能够捕获它。如果密钥被泄露,您所能做的最好的事情就是使捕获变得非常困难,并减少对数据的暴露(通过尽可能限制访问)。
|
|
|
4
1
您的感知用户是否已确定?他们是否有足够的技能来反转应用程序或密钥?如果用户被认为只是一个普通的桌面用户,那么您可能可以使用一些通用的加密来实现部分密钥,只是为了使密钥不明显,除此之外,一个确定的个人将能够使用简单的加密密钥和数据的方法来逆转。 |
|
|
5
0
|