iOS APP怎樣做更安全

1 網(wǎng)絡(luò)請(qǐng)求的安全方案

1.1 https請(qǐng)求,最好有安全交互平臺(tái)。

1.2 對(duì)重要的參數(shù)請(qǐng)求進(jìn)行加密(推薦AES,ERSA加密)。

1.3 服務(wù)器返回?cái)?shù)據(jù)時(shí),對(duì)重要數(shù)據(jù)進(jìn)行加密。

1.4 不要把密鑰寫到代碼里。可以先通過(guò)非對(duì)稱加密的接口獲取密鑰,然后再在后面的接口通信中用這個(gè)密鑰進(jìn)行加密。

1.5 密鑰要定期更換,

如果密鑰是寫在代碼里的,就等APP升級(jí)新的版本的時(shí)候,新版本的APP和其他對(duì)應(yīng)的接口版本都修改為新密鑰。

如果密鑰是從接口通過(guò)非對(duì)稱加密獲取的,直接修改服務(wù)端。

2 客戶端安全方案

2.1 不要在plist文件、項(xiàng)目中的靜態(tài)文件中存儲(chǔ)關(guān)鍵信息,如果存儲(chǔ),進(jìn)行加密。

2.2 NSUserDefaults,sqlite存儲(chǔ)文件進(jìn)行數(shù)據(jù)加密。對(duì)程序中出現(xiàn)的URL進(jìn)行編碼加密,防止URL被靜態(tài)分析。

2.3 代碼混淆。比如用宏來(lái)簡(jiǎn)單混淆。方法名和方法體進(jìn)行混淆。

2.4 在release環(huán)境下,NSLog不要打印日志,在swift中打印用print。

2.5 在代碼中,方法名不要有key、password、getIPAddress等字眼。

2.6 登錄失敗時(shí)不要提示明確判斷用戶名錯(cuò)誤或密碼錯(cuò)誤。

2.7 登錄時(shí)采用兩種或兩種以上組合的鑒別技術(shù)(如:數(shù)字證書體系、硬件令牌、生物特征、一次性動(dòng)態(tài)口令等)實(shí)現(xiàn)用戶身份鑒別。

2.8 使用加密軟鍵盤,鍵盤隨機(jī),隱私數(shù)據(jù)輸入的時(shí)候,進(jìn)行全部屏蔽。

2.9 隱私數(shù)據(jù)顯示的時(shí)候,不要明文顯示,部分或全部屏蔽。(黑客拿到用戶姓名、手機(jī)號(hào)后,進(jìn)行詐騙)。

3.0 使用防截屏功能。

3.1 多點(diǎn)登陸(防止設(shè)備同時(shí)登陸)。

3.2 設(shè)備丟失功能。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,662評(píng)論 19 139
  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 179,234評(píng)論 25 708
  • 1. Java基礎(chǔ)部分 基礎(chǔ)部分的順序:基本語(yǔ)法,類相關(guān)的語(yǔ)法,內(nèi)部類的語(yǔ)法,繼承相關(guān)的語(yǔ)法,異常的語(yǔ)法,線程的語(yǔ)...
    子非魚_t_閱讀 34,767評(píng)論 18 399
  • 國(guó)家電網(wǎng)公司企業(yè)標(biāo)準(zhǔn)(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報(bào)批稿:20170802 前言: 排版 ...
    庭說(shuō)閱讀 12,463評(píng)論 6 13
  • 只此一人共白首,敵不過(guò),家國(guó)恩仇橫心頭,茉莉如舊,不見(jiàn)少年再拾秋。靈越河畔茉莉別院,花拂水祭未歸人。一場(chǎng)戰(zhàn)役,是非...
    馬鈺道長(zhǎng)閱讀 444評(píng)論 0 2

友情鏈接更多精彩內(nèi)容