2019年2月14日星期四

Android KeyStore 應用


當android app需要save 帳密等敏感性資料時候,

google 建議要加密 .
===============================
產生加解密Key的方式, google 建議使用Android KeyStore 
===============================

主要提供了三種功能:

  1. 隨機產生Key
  2. 限制Key的用途(加密、解密、認證⋯⋯)
  3. 安全地存放Key(至少官方是這麼說的)
知道KeyStore的功能之後,我們就可以存取敏感性資料。
===============================
參考:
https://medium.com/joe-tsai/%E4%BD%BF%E7%94%A8keystore-%E5%84%B2%E5%AD%98%E6%95%8F%E6%84%9F%E6%80%A7%E8%B3%87%E6%96%99-92ad9b236e58
===============================

要求进行用户身份验证才能使用密钥

生成密钥或将密钥导入到 AndroidKeyStore 时,您可以指定密钥仅授权给经过身份验证的用户使用。用户使用安全锁定屏幕凭据(模式/PIN/密码、指纹)的子集进行身份验证。
===============================
如果密钥仅授权给经过身份验证的用户使用,可以将其配置为以下列两种模式之一运行:
  • 经过身份验证的用户可以在一段时间内使用密钥。在用户解锁安全锁定屏幕或使用 KeyguardManager.createConfirmDeviceCredentialIntent 流程确认其安全锁定屏幕凭据后,即可使用此模式中的所有密钥。每个密钥的授权持续时间各不相同,并由 setUserAuthenticationValidityDurationSeconds 在密钥生成或导入时指定。此类密钥只能在启用安全锁定屏幕时生成或导入(请参阅 KeyguardManager.isDeviceSecure())。在安全锁定屏幕停用(重新配置为“无”、“滑动”或不验证用户身份的其他模式)或被强制重置(例如由设备管理员执行)时,这些密钥将永久失效。
  • 用户身份验证会授权与某一密钥关联的特定加密操作。在此模式中,涉及此类密钥的每个操作都需要用户单独授权。目前,此类授权的唯一方式是指纹身份验证:FingerprintManager.authenticate。此类密钥只能在至少注册一个指纹时生成或导入(请参阅 FingerprintManager.hasEnrolledFingerprints)。一旦注册新指纹或取消注册所有指纹,这些密钥将永久失效。


作者:烟雨随风
链接:https://www.jianshu.com/p/65b2aa6ec85f
來源:简书
简书著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。

===============================








2019年2月13日星期三

兩個 檔案 比較 工具


Total Commander 是一款應用於 Windows 平台的檔案管理器,它包含兩個並排的窗口,這種設計可以讓用戶方便地對不同位置的「檔案或資料夾」進行操作,例如複製、移動、刪除、比較等,相對 Windows 檔案總管而言方便很多,極大地提高了檔案操作的效率,被廣大軟體愛好者親切地簡稱為:TC



Beyond Compare是一套由Scooter Software推出的內容比較工具軟體。