腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
关于
移动
应用程序
安全
的最佳做法
、
最近一位朋友问我关于
移动
应用程序和它们周围的
安全
性的问题。由于他希望开发一个
移动
应用程序来处理非常
安全
的信息,比如信用卡号码,我开始怀疑这些设备的
安全
性问题。在
移动
应用程序中
存储
敏感信息似乎合理吗?我对此感到奇怪,因为我看到dex在网上将类java反编译器分类,并且我设想在任何
移动
设备上都没有卫士能够保证
安全
位置上的数据
安全
到他们希望您相信的程度。但是,我不是这些事情的专家,我觉得我是一个陌生人,当谈到
安全<
浏览 0
提问于2011-10-19
得票数 4
1
回答
在
移动
web应用程序中
存储
“应用程序机密”的最佳方法是什么?
、
、
、
、
我想开发一个“响应
移动
web应用程序(iOS /Android应用程序)”与JavaScript进行交互,与智能合同和区块链。 我决定开发一个混合
移动
web应用程序。开发
移动
web应用程序的情况下,如何
存储
应用程序秘密
安全
,因为出于
安全
考虑,我们不希望将其
存储
在
移动
和块链中。
浏览 4
提问于2018-06-20
得票数 0
2
回答
银行
移动
应用程序如何在没有
安全
元素(SE)的情况下确保数据
安全
?
、
大多数银行
移动
应用程序都安装在几乎所有的智能手机上,比如基于Android的
移动
设备。 但是为了
安全
和进行加密操作,我假设它们需要将一些秘密数据保存在
安全
存储
中,比如secure (SE)。那么,这些银行
移动
应用程序如何保证其秘密数据的
安全
呢?
浏览 0
提问于2018-02-05
得票数 2
1
回答
如何从Reac本地应用程序访问使用cordova插件
安全
存储
的数据?
、
、
、
我有一个基于Cordova的
移动
应用程序,其中一些数据使用保存在设备上。function(error) { },); 其中my_namespace表示插件使用的命名空间
安全
存储
现在,我必须编写这个
移动
应用程序的新版本,但是使用Reactinative而不是Ionic Cordova。问题是,我仍然需要访问上一个应用程序的
安全
存储
数据。有一些
浏览 2
提问于2020-02-09
得票数 0
回答已采纳
1
回答
在flutter中
存储
JWT令牌的最佳方式?
有人能解释一下在flutter应用中
安全
存储
jwt令牌的好方法吗 我是
移动
应用开发的新手,我认为将jwt令牌
存储
在SharedPreferences中是不
安全
的。
浏览 21
提问于2019-11-12
得票数 0
1
回答
在
移动
应用程序上
存储
会话令牌的最佳方法
、
、
、
、
背景
移动
应用程序还使用现有的SSO框架实现SSO。在这个
移动
应用程序中,调用SSO和身份验证时,IDP重定向回SaaS应用程序,该应用程序在接收SAML令牌时发出会话令牌,然后传递给
移动
应用程序。然后,
移动
应用程序使用会话令牌调用Product (与SaaS应用程序一起托管)根据组织
安全
推
浏览 0
提问于2020-04-28
得票数 0
1
回答
HTML5会话
存储
安全
吗?
、
、
、
、
HTML5会话
存储
安全
吗?我的意思是: 谢谢。
浏览 4
提问于2015-03-13
得票数 1
回答已采纳
1
回答
移动
安全
的威胁模型是什么?
、
、
在阅读有关
移动
安全
的信息时,通常假定攻击者具有对设备的根访问权限,以便修补应用程序或代理所有网络流量。我看到这样的应用程序可能有一些通用的漏洞,比如非加密的流量或不
安全
的
存储
,但是考虑到底层平台受到破坏,应用程序应该如何保持
安全
呢?
移动
安全
的威胁模型是什么,为什么它似乎包括了具有根目录访问该设备的参与者?
浏览 0
提问于2021-10-12
得票数 0
1
回答
禁用Android JB 4.2.2上的屏幕锁定
、
我正在开发的应用程序没有触摸屏(这是,而不是,手持
移动
应用程序)。因此,我希望将屏幕锁更改为NONE (设置>
安全
性>屏幕
安全
>屏幕锁)。本质上是禁用屏幕锁。我发现大多数设置都
存储
在settings.db中的com.android.Provider.set/数据库目录中。提前谢谢你
浏览 4
提问于2013-11-14
得票数 1
回答已采纳
1
回答
Android/iOS
移动
设备上静止数据的
安全
性
、
、
我们需要在
移动
设备上
存储
安全
密钥,比如iOS和安卓消费应用程序。该应用程序在离线场景中使用这些键来“自我验证”其数据的签名。(它还可以不时给家里打电话,以便进行更有力的检查)我们正在考虑如何将这些密钥
存储
在
移动
设备上,其方式如下:它们不能复制到另一个设备上。但是这种方法在攻击中有多
安全
?一些天真的谷歌显示出对这个问题的回答有着惊人的不同;尝试理解和量化打开这些
安全
存储
区域所需的努力是很好的。
浏览 0
提问于2017-03-13
得票数 3
1
回答
相同服务的web和
移动
应用程序的授权(和
安全
性)
、
、
、
、
帮助我理解如何为网络和
移动
应用程序实现适当的
安全
,这对我来说已经足够了。 用于
移动
应用程序,我将发送此令牌作为
浏览 4
提问于2016-09-30
得票数 0
回答已采纳
1
回答
在
移动
平台中
安全
地
存储
密钥真的有那么困难吗?
、
、
我正在编写一个应用程序,它必须
存储
一个特定的“密钥”,我希望这个密钥以一种
安全
的方式
存储
。尽可能
安全
,以合理的开发努力。密钥必须
存储
:关键是用户不需要在线从服务器获取密钥。我读过一些关于安卓系统中的Keystore和iOS中的密钥链的文章,但我不太清楚它们有多
安全
。很多人说没有一个是真正
安全
的,因为攻击者可以反向工程应用程序,找到一个文件,访问.但是,几十年来,人们一直在个人电脑的某个地方
存储
密码和密钥,没有一种方法是100%
安全
的,
浏览 2
提问于2017-03-21
得票数 0
1
回答
在Tizen Web App上
安全
地
存储
秘密
、
、
、
、
在Tizen Web App上
安全
存储
机密的最
安全
方法是什么?item_value = window.localStorage.getItem( 'secret' );是否可以通过控制台或文件系统检查Loca
浏览 0
提问于2017-10-30
得票数 2
1
回答
安全
控制文件防火墙
在将我的
移动
应用程序(前端响应本机)部署到google商店和应用程序
存储
区时,是否可以
安全
地保存firebase配置文件(与APIkey一起)? 我怎么才能让它更
安全
?
浏览 0
提问于2018-11-12
得票数 1
2
回答
用于
移动
应用程序iOS和Android的REST身份验证
、
、
、
、
我希望
安全
地通过
移动
应用程序(react.net)访问REST (REST)。我有以下解决方案,但每个解决方案都有其缺点。有人能给我建议解决这个问题的方法吗?
移动
应用程序:在每个rest调用中发送用户名和密码。2.我们如何将应用程序的秘密移出应用程序,并从
移动</e
浏览 1
提问于2019-03-04
得票数 1
1
回答
Android应用程序- RAM中的凭证
、
、
我一直在测试android
移动
应用程序的
安全
漏洞。作为测试的一部分,我在
移动
电话上启动了Frida服务器,要测试的
移动
应用程序在其中安装、运行和登录后(已经插入凭据和登录)。当然,将会话令牌保存在内存中是有意义的,但是是否有一种方法可以
安全
地
存储
它(例如,不以明文
存储
),从而减轻这样的漏洞?我发现这个问题很危险,就好像
移动
设备已经根植一样,恶意
移动
应用程序(以足够的权限运行)可以在本地对
移动
电话进行相同的攻击,从而提
浏览 0
提问于2019-07-30
得票数 3
3
回答
移动
应用程序的
安全
认证
、
、
、
、
我正在寻找一种方法,以一种
安全
的方式认证我的
移动
应用的用户。这个
移动
应用程序是一个纯JS应用程序,使用的是离子框架(也就是cordova)。该应用程序将只通过REST与我们的服务器进行通信。就像很多
移动
应用程序(Gmail,Facebook,.)这不需要比银行应用程序更
安全
,用户必须在第一次登录后自动进行身份验证(“记住我”模式)。此外,据我所见,本地
存储
和cookie太容易阅读。这足够了吗?还是应该使用Android/iOS的本机
安全
存储
?
浏览 6
提问于2015-07-13
得票数 19
1
回答
在
移动
应用程序中注册/唱歌/认证的最佳实践
、
、
、
我在写
移动
应用程序。我还有一个web服务器,它处理http请求来启动用户注册,并向数据库中添加用户/密码。但是,由于
安全
性原因,我不想将密码作为POST请求的参数发送。现在,在我的本地机器上,它工作得很好,但在互联网上,它是不
安全
的。而且,DDoS这个web服务器也很容易。 如何在
移动
应用程序中,特别是在Android应用程序中
浏览 0
提问于2014-03-18
得票数 6
回答已采纳
2
回答
确保通过javascript可访问的脱机PC
存储
、
、
我正在尝试构建一个基于浏览器的HTML5应用程序,它能够在脱机时在PC (而不是
移动
设备)上本地
存储
数据。此数据是敏感的,必须是
安全
的。当然,诀窍是设法找到一种能够使用Javascript访问
安全
数据的方法。 我已经排除了浏览器本地
存储
,因为它不
安全
。这能用一个本地数据库来完成吗?如果是的话,数据库凭据可以
存储
在哪里?显然,Javascript似乎不是一个很好的选择来
存储
它们,因为它的用户可读性。
浏览 0
提问于2014-07-23
得票数 0
回答已采纳
1
回答
Tomcat 7的CA证书安装过程
、
、
、
我从我的CA中获得了4个证书(1个根、2个中间和1个域),我很好奇如何正确地将链导入密钥
存储
库。我安装了域名证书,台式机/笔记本电脑可以
安全
地连接,但不能
移动
(我得到了红色x和
移动
Chrome中划掉的https )。基于,我的链似乎有点乱了。这是我第一次这样做,所以我尝试使用keytool教程,让我创建一个自我签名的证书,然后将CA证书添加到密钥
存储
库中,但这不起作用,所以我求助于使用openssl导入域证书的,然后将p12转换为jks。这篇文章使我能够
安全
地从非
移动<
浏览 4
提问于2016-01-28
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
存储安全(三)
存储安全(二)
存储安全(五)
存储安全(四)
移动网络安全公司Sikur发布首款安全存储加密货币的智能手机
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券