我使用以下方法加密(实际上,哈希)用户将在iOS应用中输入的密码(4-6数字号码)。基本上,流程完全相同,如本教程http://www.raywenderlich.com/6475中所述。
由于sha256摘要结果将用于sqlciper lib(加密sqlite数据库)和Rncryptor(https://github.com/rnapier/RNCryptor)的密码,因此sha256摘要结果是关键部分。
我认为这种方法还可以。但有人一直认为将sha256摘要结果保存到钥匙串是不安全的,因为人们可以将其转储到越狱设备(我同意,正如我已经读过的那样,并且在今年的WWDC期间咨询了苹果安全工程师)。
我们还有其他更好的选择吗?我知道一堆应用程序,它们也使用钥匙串服务保存用户的用户名和密码。