私は非常に機密性の高いデータを使ってアプリケーションで作業します。私の定義による難読化はセキュリティが追加されていないので、有限の時間でクラッカーを遅らせるだけです。 Proguardがこれをうまくやっている可能性はありますか?プロガードはリバースエンジニアリングに対してどれだけ安全ですか?
いくつかのネットワークコールが最も敏感です。両方のパスワードを生成し、タイムスタンプで有効性をチェックするので、パスワードを盗聴するのは難しいでしょう。問題は、アプリケーションがリバースエンジニアリングされ、生成アルゴリズムが悪用される可能性があることです。
根付いた電話でクラッカーがファイルを取得できるため、アルゴリズムをファイルにローカルに保存することはできません。クラッカーがアプリケーションをリバースエンジニアリングして、アルゴリズムがどこから取得されたかを見ることができるならば、同じ問題がここに当てはまるので、サーバからアルゴリズムをダウンロードすることはできません。
進め方についてのご意見は大変ありがとうございます。クラッカーは、当社のサーバーに大量のデータを送信しない場合がありますので、
私が保護しようとしていますどのような編集
は生成アルゴリズムです。
安全な_what_?どのような特定の攻撃を防止しようとしていますか? – SLaks
@SLaks私の編集をご覧ください。 –
あなたは最初の行であなたの質問に答えました: "私の定義による難読化はセキュリティが追加されていません"と解決してマークしてください:) –