2012-09-19 75 views
3

会加密我的二进制S3键是个好主意吗?怎么样?我应该在我的iOS应用程序中加密Amazon S3密钥吗?

谢谢!

+0

您应该。当然你也需要运用这个方法来在应用程序中解密它们,所以它不完全是100%安全的。 –

+0

为什么你需要在应用程序中嵌入s3键? –

+0

@BenClayton,“不完全是100%安全”,你的意思是“不是很难进行逆向工程”。 –

回答

4

我会推荐你​​不包括他们在你的应用程序。将它们放在具有基于REST的接口的服务器上,并限制服务器端单个用户的可能性。

当用户得到您的S3凭据时,他们将能够滥用它们!当你将它们包含在你的应用中时,它们将始终能够得到它们。

+1

这不仅是一个安全问题,您必须考虑在某些时候需要更新它们的可能性,如果它们包含在二进制文件中,您将难以将用户重新连接到S3存储桶。 –

相关问题