我正在制作一个与服务器通信的 android 应用程序。我在我的服务器上使用基于令牌的身份验证,并将信息从服务器传递给客户端,我使用了非对称加密。
过程是这样的
但是,我不知道如何将私钥安全地存储在密钥库中。如果我在运行时存储它,密钥将在代码中,如果我在 REST 连接期间发送私钥,那么加密就没有意义,因为黑客可以找到这两个密钥。任何人都可以帮助我创建最佳解决方案吗?提前谢谢!
java security encryption android android-keystore
android ×1
android-keystore ×1
encryption ×1
java ×1
security ×1