AESキーをアプリケーションと一緒に出荷するが、それでも十分に安全にする良い方法はありますか?
キーをハードコーディングする(アプリを逆コンパイルできるため)というアイデアはあまり好きではありませんが、サーバーがダウンしたりネットワークがダウンしたりした場合に備えて、キーをリモートサーバーに保存することは非常に危険です。カットオフ。
Javaがキーストアと呼ばれるメカニズムを提供していることは知っていますが、AFAIKでは、コードを逆コンパイルすると、このキーストアも開くことができますか?
何か案が?
前もって感謝します!