[问题] 跟Web Server之传递资料的方式

楼主: flyroy (伕莱罗伊)   2016-01-16 21:29:12
请问大家在写Android时,遇到需传递密码之类的资料是怎么传递
目前想法是先用AES加密后在用BASE64加密成字串传到WEB SERVER
SERVER接到在转回来,有更好的方式可推荐吗?
如果与Server连结改用SSL方式传递
是不是就可以不用像上面方法这么麻烦?
作者: hellogg1 (安卓嫩嫩工程师)   2016-01-16 22:20:00
这是不同层次的加密,可以同时使用内文加密的缺点的就是要自己去处理定期更新密钥的动作
作者: ssccg (23)   2016-01-16 22:52:00
base64不是加密是编码对称式加密(AES)问题在key怎么处理,埋在APP的话就只是假的没有特别需求,只要app<=>server有加密的话TLS(SSL)够了在这上层还做别的加密,是当负责建TLS连线的web server和你实际处理资料的server间还有不能信任的节点的情况没需要就不用做,不会做的做了也不会更安全
作者: Jasonzheng (jason)   2016-01-18 09:40:00
感谢楼上 受教了

Links booklink

Contact Us: admin [ a t ] ucptt.com