隐藏后端的敏感数据

时间:2013-11-03 18:02:58

标签: android security privacy

如何在我的后端存储敏感客户端用户信息而无法解码数据?但是,用户可以从另一个客户端的后端请求此数据,并可以解码数据。

例如,假设有一个后端和2个客户端。客户端1可以向客户端2发送数据,但通信是异步的,后端必须存储该数据。但后端必须向客户端用户保证,它无意读取数据,也无法解码此数据。

1 个答案:

答案 0 :(得分:1)

您可以实施PGP:

的原则

Client 1 would be left on the image, client 2 on the right, and your server inbetween.

客户端1将保留在图像上,客户端2位于右侧,服务器位于中间位置。由于客户端只需要知道彼此的公钥,因此您的服务器可以负责交换密钥。可能出现的唯一信任问题是私钥的存储:这将由您的应用程序处理。客户必须确保以适当的方式处理。他们检查的一种方法是反编译你的应用程序。