携帯電話に医療データを保存していますが、データを安全に保つための最適な暗号化システムを知りたいです。これは基本的に一連のモデル オブジェクトであり、NSKeyedArchiver を使用してシリアル化および保存しています / Blackberry の同等物 (名前は今のところわかりません)
任意のヒント?進行中にセキュリティプロトコルを作成したくはありませんが、他のスレッドの1つが次のアプローチを提案しました。
- 公開鍵と秘密鍵のペアを生成する
- 公開鍵を保管する
- ユーザーのパスワードのハッシュで秘密鍵を暗号化します。
- 公開鍵を使用して、バイト ストリームを暗号化します。
- pvt キーを復号化し、ユーザーがログインするたびにメモリに保持し、必要に応じて保存されたデータを復号化します。
これを行うより標準的な方法はありますか?
ありがとう、
テジャ。
編集: あなたが私を助けようとしてくれていることに感謝していますが、現在議論されていることはビジネスレベルの議論であり、私には制御できません. 私の質問を言い換えると、それが医療データであることを無視するが、パスワードなどの機密データを無視する場合、どのようにそれを行うつもりですか?