iOS APP怎样做更安全

1 网络请求的安全方案

 1.1 https请求,最好有安全交互平台。

 1.2 对重要的参数请求进行加密(推荐AESERSA加密)

 1.3 服务器返回数据时,对重要数据进行加密。

 1.4 不要把密钥写到代码里。可以先通过非对称加密的接口获取密钥,然后再在后面的接口通信中用这个密钥进行加密。

 1.5 密钥要定期更换,

        如果密钥是写在代码里的,就等APP升级新的版本的时候,新版本的APP和其他对应的接口版本都修改为新密钥。

        如果密钥是从接口通过非对称加密获取的,直接修改服务端。

2 客户端安全方案

 2.1 不要在plist文件、项目中的静态文件中存储关键信息,如果存储,进行加密。

 2.2 NSUserDefaultssqlite存储文件进行数据加密。对程序中出现的URL进行编码加密,防止URL被静态分析。

 2.3 代码混淆。比如用宏来简单混淆。方法名和方法体进行混淆。

 2.4 release环境下,NSLog不要打印日志,在swift中打印用print

 2.5 在代码中,方法名不要有keypasswordgetIPAddress等字眼。

 2.6 登录失败时不要提示明确判断用户名错误或密码错误。

 2.7 登录时采用两种或两种以上组合的鉴别技术(如:数字证书体系、硬件令牌、生物特征、一次性动态口令等)实现用户身份鉴别。

 2.8 使用加密软键盘,键盘随机,隐私数据输入的时候,进行全部屏蔽。

 2.9 隐私数据显示的时候,不要明文显示,部分或全部屏蔽。(黑客拿到用户姓名、手机号后,进行诈骗)

 3.0 使用防截屏功能。

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值