Jetpack系列:数据安全是根本

本文介绍了Android Jetpack的Security组件,用于增强应用数据的安全性。内容包括安全级别设定、秘钥管理和库中的核心类EncryptedFile和EncryptedSharedPreferences的使用,以及文件和SharedPreferences的安全读写操作示例,旨在帮助开发者实现更安全的数据存取。
摘要由CSDN通过智能技术生成

 

随着个人信息安全意识的提高,APP的功能设计越来越需要对数据进行更安全的处理,经常会有新闻爆出某某应用又在后台偷偷获取用户联系人、短信、通话记录等等个人信息。科技发展在带来便利的同时,也会有很多安全问题,如何保证用户数据的安全存取呢?Google提供了Security组件来进行数据保护,一起来看看吧!

Android Jetpack库提供了Security组件,用于信息保存和读取时的保护,提供了与静态数据读写有关以及秘钥创建和验证相关的实现。

该库提供了以下两种安全级别设定:

  • 平衡加密和性能的安全保护
    在此安全级别下,适用于消费者应用程序,例如银行和聊天应用程序,包括执行证书吊销检查的企业程序。
     

  • 最大安全保护
    此安全级别适用于需要硬件支持的秘钥库和需要用户提供秘钥访问权限的应用程序。

 

下面开始介绍如何使用Security库进行安全性配置,以及如何安全地读写存储在文件和SharedPreferences中的加密数据。


Security

秘钥管理

Security库秘钥管理分为两个部分:

  • 秘钥集合
    包含一个或多个秘钥来加密文件或共享的SharedPreferences数据,存储在SharedPreferences文件中。
     

  • 主密钥
    用来加密所有秘钥集合,其存储在Android Keystore系统中

//定义主秘钥的方法//秘钥生成参数规范可以自定义,建议会用当前指定值val keyGenParameterSpec = MasterKeys.AES256_GCM_SPECval masterKeyAlias = MasterKeys.getOrCreate(keyGenParameterSpec)

Security

库中包含的类

Security库包含EncryptedFile和EncryptedSharedPreferences两个类,分

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值