2016-10-07 9 views
1

私はモバイルアプリでクライアント側の暗号化を行いたいと思います。暗号化されたデータはサーバーに保存されます。ユーザーが別のデバイスにログインしたときにもデータを復号化する必要があります。 「キー」を安全に保管するための方法はありますか?私のサーバー以外のデータを暗号化および復号化するために使用されますか?通常、私たちはサーバーに暗号化「キー」を格納しますが、私のサーバーよりも安全な場所が必要ですか?モバイルアプリでクライアントサイドの暗号化を行っているときに、暗号化キーを安全に保存するにはどうすればよいですか?

このためにAWS KMSなどのソリューションを使用できますか?

答えて

1

(おそらくは対称)キーをデバイスに保存することはできませんが、代わりに確定的に各セッションのキーを再生成することができます。Password-Based Key Derivation Function

関連する問題