所以我正在为Android编写一个应用程序,它会将一些数据推送到Amazon S3存储,以便稍后阅读。我正在使用亚马逊SDK来拨打电话,但这要求我在我的应用中存储公钥和私钥。有没有办法保护它们,以便它们无法通过逆向工程提取出来?甚至可能,因为我将从设备直接拨打电话?或者是我唯一选择运行代理服务器(在EC2上)并通过它传递我的数据?
感谢您的帮助!
答案 0 :(得分:2)
步骤1.使用HTTPS 步骤2. AES加密应用程序中的密钥
除此之外,除了使用代理服务器(您提到的选项)之外,您无能为力