セキュリティ上の問題を初めて知りました。私は、テキスト資産を暗号化することによって、アンドロイドアプリで知的財産の基本的な(限定的な)保護を実装しようとしています。これを行うために、私はS.Saurelによってここに記述されたSimpleCryptoクラスを実装しましたhttp://www.ssaurel.com/blog/how-to-use-cryptography-in-android-applications-2/。別のプログラムを使用してデータを暗号化し、暗号化されたデータをアセットファイルとして組み込み、アプリで使用するために復号化する予定です。私の質問は、ファイルの解読に必要なSALT文字列とSEED文字列を扱うためのベストプラクティスは何ですか?実行時に生成されるか、何らかの形で保存されるべきですか?それらは暗号クラスに含まれるか、またはアプリケーションのどこかで生成され、暗号クラスに渡されるべきですか?SALT、SEED、androidのSecretKeyを使用してテキストファイルを解読するためのベストプラクティス
ありがとうございます!