유용한 팁

앱과 정보 보안

프리월드 2014. 12. 3. 21:36
APP에서 일반 텍스트나 다른 데이터들을 읽기 쉽도록 모바일 디바이스에 저장하는 일은 되도록 삼가

- APP에서 어떤 유형의 데이터를 저장, 생성, 교환할 것인가를 결정

- APP에서 재사용 가능한 암호화 루틴을 몇가지 보유(AES 등). 
프로젝트 내에서 포함할 수 있도록 분리된 라이브러리 형태로 유지

- 각각의 애플리케이션에서 다른 키를 생성한다.
길고 예측하기 어려운 비밀 키 생성 알고리즘을 통해 키를 생성

- 데이터를 생성하거나 저장할 때 암호화한다.