2016-10-07 1 views
1

모바일 앱에서 클라이언트 측 암호화를 수행하려고하는데 암호화 된 데이터가 서버에 저장됩니다. 사용자가 다른 장치에 로그인 할 때도 데이터가 해독되어야합니다. 내 서버가 아닌 다른 데이터를 암호화하고 해독하는 데 사용되는 "키"를 안전하게 저장할 수있는 다른 방법이 있습니까? 보통 우리는 서버에 암호화 "키"를 저장하지만 내 서버보다 안전한 장소가 필요합니까?모바일 앱에서 클라이언트 측 암호화를 수행하는 동안 내 암호화 키를 안전하게 저장하는 방법은 무엇입니까?

AWS KMS와 같은 솔루션을 사용할 수 있습니까?

답변

1

기기에 (아마도 대칭 인) 키를 절대로 저장하지 않고 대신 각 세션의 키를 결정 성있게 재생성하려면

관련 문제