保护恢复备份到新设备的安全密码

时间:2014-10-25 00:20:32

标签: ios passwords restore keychain sfhfkeychainutils

我允许用户创建应用级密码。我通过SFHFKeychainUtils在钥匙串中保存并检索它。除非用户升级到新设备并从旧设备执行还原备份,否则一切正常。永远不会接受正确的密码,显然已丢失。

对此原因的解释似乎包含在此SO thread中“通过未加密的备份,您只能将密钥链还原到同一iOS设备。”结果是我的passwordIsSet标志指示YES,没有要匹配的密码,并且用户被锁定在应用程序之外。

除了在NSUserDefault中存储密码之外,我有哪些选择,这显然不那么安全:

  1. 有没有办法安全地存储密码,以便在将备份还原到新设备后继续存在?
  2. 我的应用程序是否有办法知道它在新设备上,所以我可以清除passwordIsSet标志并强制用户创建一个新的?
  3. 请注意,我已经测试了几种不同的方法。密码是正确的。无论是否重置设备,恢复到相同的设备都可以正常工作。问题仅限于恢复到新设备。

    谢谢。

0 个答案:

没有答案