首页
社区
课程
招聘
APP接口安全
2015-3-17 14:35 14190

APP接口安全

2015-3-17 14:35
14190
收藏
点赞0
打赏
分享
最新回复 (16)
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
海学 2015-3-17 14:38
2
0
AES加密可行不?
雪    币: 26
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
乐天无极 2015-3-18 02:43
3
0
理论上,如果有客户端逆向成源码,那啥APP登录后的数据算法,都能解读出来的。
雪    币: 459
活跃值: (334)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
木瓜枫叶 2 2015-3-18 08:29
4
0
那就把逆向难度加大,但是不要妄想百分百不被搞
雪    币: 41
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wuyuhan 2015-3-18 09:30
5
0
核心代码放到服务器中转就好了,客户端只做数据输入和输出
雪    币: 218
活跃值: (193)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SANCDAYE 2015-3-18 09:31
6
0
说实话都没啥用。。。。。。
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
时光飞逝 2015-3-19 10:49
7
0
1.保证用户的合法性,可使用双向认证;
2.数据上传下载均加密,如DES/AES;
不知道这是否可行咧
雪    币: 17
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
winz 2015-3-19 21:22
8
0
1、验证用户的可信度,以及限制客户端数据格式和内容。
2、验证信息的时效性。
3、可以每次登陆都从服务端同步临时密钥,加密信息。
4、终端加密算法jni实现,java太容易被逆了。
你看我都这么些年了还没转正,可怜可怜我吧,这个圈子好难进啊
雪    币: 1121
活跃值: (552)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
supertyj 1 2015-3-23 15:59
9
0
RSA传递一个AES密钥
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xxsxgy 2015-4-7 17:44
10
0
加密套接字,SSL_SOCK_Stream。
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
色欲乞丐 2015-4-17 15:45
11
0
应该说网络没有绝对的安全吧
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luojinhua 2015-4-21 23:13
12
0
到底是app组件的安全还是app传输的数据的安全, 这2者是不一样的
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jivvuw 2015-4-23 21:28
13
0
平台安全,你的代码也就安全~~
雪    币: 1305
活跃值: (252)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
ggggwwww 4 2015-4-28 09:10
14
0
主要是秘要分发困难的问题 ,可以参考微信的做法。
公钥机制加随机秘钥加对称算法
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
天生情人 2015-5-1 02:32
15
0
那就把逆向难度加大,但是不要妄想百分百不被搞
雪    币: 20
活跃值: (61)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大憨 2015-5-6 10:34
16
0
服务器不要相信客户端,一定要检测客户端的请求数据。
证书双向锁定。
加固客户端。
雪    币: 26
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
乐天无极 2015-9-8 14:33
17
0
数据包可以模拟的
游客
登录 | 注册 方可回帖
返回