Подходящие способы хранения ключей шифрованияJAVA

Программисты JAVA общаются здесь
Anonymous
Подходящие способы хранения ключей шифрования

Сообщение Anonymous »

В настоящее время я разрабатываю приложение для чата с TCP-сервером реального времени. В моем приложении все сообщения, которые пользователи отправляют через TCP-сервер, зашифрованы E2E. Нет никаких ограничений на количество сообщений, которые может отправить каждый пользователь, поэтому, если я храню ключи шифрования на устройстве, хранилище приложения может привести к высокой загрузке ЦП, как в WhatsApp, что приведет к проблемам с производительностью в приложении. Однако если я сохраню ключи шифрования на сервере, даже если пользователь удалит приложение и установит его заново, сообщения смогут загружаться как в Telegram.
Но я за сохранение шифрования ключи на сервере из-за последствий для производительности. Это безопасный подход? Пожалуйста, научите меня тому и другому. Спасибо с этого момента...

Подробнее здесь: https://stackoverflow.com/questions/786 ... ption-keys

Вернуться в «JAVA»