Как доставить конфиденциальные данные с сервера на клиентское приложение, избегая при этом взломщиков? - PullRequest
0 голосов
/ 30 апреля 2020

Некоторые ключи шифрования, которые являются конфиденциальными данными, передаются с сервера клиентскому приложению. Очевидно, они ни в коем случае не должны быть «очевидными» для (злонамеренных) пользователей; в то время как в моем текущем подходе им присваиваются некоторые переменные, которые делают их уязвимыми для раскрытия (так как память приложения может быть просмотрена для выявления чувствительных ключей.) такая форма, что они не становятся «осязаемыми», но все еще пригодными для использования, даже при отладке, что все эти переменные функции проверки легко доступны, возможно ли это вообще? Возможно, я переосмыслил или даже недооценил проблему! Я обеспокоен только на уровне конечного пользователя.

...