




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Android应用安全开发之浅谈加密算法的坑作者:阿里移动安全伊樵,舟海阿里聚安全,一站式解决应用开发安全问题Android开发中,难免会遇到需要加解密一些数据内容存到本地文件、或者通过网络传输到其他服务器和设备的问题,但并不是使用了加密就绝对安全了,如果加密函数使用不正确,加密数据很容易受到逆向破解攻击。还有很多开发者没有意识到的加密算法的问题。1、需要了解的基本概念密码学的三大作用:加密( Encryption)、认证(Authentication),鉴定(Identification)加密:防止坏人获取你的数据。认证:防止坏人修改了你的数据而你却并没有发现。鉴权:防止坏人假冒你的身份。明
2、文、密文、密钥、对称加密算法、非对称加密算法,这些基本概念和加密算法原理就不展开叙述了。2、Android SDK提供的API2.1 Android 加密相关API结构Android SDK使用的API和JAVA提供的基本相似,由 Java Cryptography Architecture (JCA,java加密体系结构) ,Java Cryptography Extension (JCE,Java加密扩展包) ,Java Secure Sockets Extension(JSSE,Java安全套接字扩展包),Java Authentication and Authentication Se
3、rvice(JAAS,Java 鉴别与安全服务)组成。JCA提供基本的加密框架,如证书、数字签名、消息摘要和密钥对产生器,对应的Android API中的以下几个包:JCE扩展了JCA,提供了各种加密算法、摘要算法、密钥管理等功能,对应的Android API中的以下几个包:JSSE提供了SSL(基于安全套接层)的加密功能,使用HTTPS加密传输使用,对应的Android API主要是.ssl包中。JAAS 提供了在Java平台上进行用户身份鉴别的功能。对应的Android API主要在以下几个包:它们其实只是一组接口,实际的算法是可由不同的Provider提供,Android API默认的P
4、rovider主要是是Bouncy Castle和OpenSSL。此外Android API还提供了android.security和android.security.keystore(API 23新增)来管理keychain和keystore。2.2 Base64编码算法Base64编码算法是一种用64个字符(ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/)来表示任意二进制数据的方法。在计算机网络发展的早期,由于“历史原因”,电子邮件不支持非ASCII码字符,如果要传送的电子邮件带有非ASCII码字符(诸如中文
5、)或者图片,用户收到的电子邮件将会是一堆乱码,因此发明了Base64编码算法。至于为何会乱码?请大家自行Google。在加解密算法中,原始的数据和加密后的数据一般也是二进制数据,为了不传输出错,方便保存或者调试代码,一般需要对加密后的数据进行base64编码。Android提供了Base64编码的工具类android.util.Base64,可以直接使用,不用自己去实现base64编码的算法了。如:开发者建议:base64只是一种编码方式,并不是一种加密算法,不要使用base64来加密数据。2.3 随机数生成器在Android加密算法中需要随机数时要使用SecureRandom来获取随机数。如
6、:注意不要给SecureRandom设置种子。调用seeded constructor或者setSeed(byte)是不安全的。SecureRandom()默认使用的是dev/urandom作为种子产生器,这个种子是不可预测的。开发者建议:1、不要使用Random类来获取随机数。2、在使用SecureRandom时候,不要设置种子。使用以下函数设置种子都是有风险的:2.4 Hash算法Hash算法是指任意长度的字符串输入,此算法能给出固定n比特的字符串输出,输出的字符串一般称为Hash值。具有以下两个特点: 抗碰撞性:寻找两个不同输入得到相同的输出值在计算上是不可行的,需要大约的时间去寻找到具
7、有相同输出的两个输入字符串。 不可逆:不可从结果推导出它的初始状态。抗碰撞性使Hash算法对原始输入的任意一点更改,都会导致产生不同的Hash值,因此Hash算法可以用来检验数据的完整性。我们经常见到在一些网站下载某个文件时,网站还提供了此文件的hash值,以供我们下载文件后检验文件是否被篡改。不可逆的特性使Hash算法成为一种单向密码体制,只能加密不能解密,可以用来加密用户的登录密码等凭证。开发者建议:1、建议使用SHA-256、SHA-3算法。如使用SHA-256算法对message字符串做哈希:2、不建议使用MD2、MD4、MD5、SHA-1、RIPEMD算法来加密用户密码等敏感信息。这
8、一类算法已经有很多破解办法,例如md5算法,网上有很多查询的字典库,给出md5值,可以查到加密前的数据。3、不要使用哈希函数做为对称加密算法的签名。4、注意:当多个字符串串接后再做hash,要非常当心。如:字符串S,字符串T,串接做hash,记为 H (S|T)。但是有可能发生以下情况。如“builtin|securely” 和 “built|insecurely”的hash值是完全一样的。如何修改从而避免上述问题产生?改为H(length(S) | S | T)或者 H(H(S)|H(T)或者H(H(S)|T)。实际开发过程中经常会对url的各个参数,做词典排序,然后取参数名和值串接后加上某
9、个SECRET字符串,计算出hash值,作为此URL的签名,如foo=1, bar=2, baz=3 排序后为bar=2, baz=3, foo=1,做hash的字符串为:SECRETbar2baz3foo1,在参数和值之间没有分隔符,则”foo=bar”和”foob=ar”的hash值是一样的,”foo=bar&fooble=baz”和”foo=barfooblebaz”一样,这样通过精心构造的恶意参数就有可能与正常参数的hash值一样,从而骗过服务器的签名校验。2.5 消息认证算法要确保加密的消息不是别人伪造的,需要提供一个消息认证码(MAC,Message authentication
10、code)。消息认证码是带密钥的hash函数,基于密钥和hash函数。密钥双方事先约定,不能让第三方知道。消息发送者使用MAC算法计算出消息的MAC值,追加到消息后面一起发送给接收者。接收者收到消息后,用相同的MAC算法计算接收到消息MAC值,并与接收到的MAC值对比是否一样。开发者建议:建议使用HMAC-SHA256算法,避免使用CBC-MAC。HMAC-SHA256例子如下:2.6 对称加密算法在对称加密算法中,数据发信方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进
11、行解密,才能使其恢复成可读明文。在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,这就要求解密方事先必须知道加密密钥。该算法的缺点是,如果一旦密钥泄漏,那么加密的内容将都不可信了。开发者建议:1、建议使用AES算法。2、DES默认的是56位的加密密钥,已经不安全,不建议使用。3、注意加密模式不要使用ECB模式。ECB模式不安全,说明问题的经典的三张图片,如明文是:用ECB加密模式后:用CBC加密模式后:想更深入的了解关于对CBC加密模式的攻击,可参看:SSL/TLS协议安全系列:CBC 模式的弱安全性介绍(一)/ti
12、ps/66194、Android 提供的AES加密算法API默认使用的是ECB模式,所以要显式指定加密算法为:CBC或CFB模式,可带上PKCS5Padding填充。AES密钥长度最少是128位,推荐使用256位。2.7 非对称加密非对称加密算法需要两个密钥:公开密钥(publickey)和私有密钥(privatekey)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密(这个过程可以做数字签名)。非对称加密主要使用的是RSA算法。开发者建议:1、注意密钥长度不要低于512位,建议使用2048位
13、的密钥长度。使用RSA进行数字签名的算法,如:2、使用RSA算法做加密,RSA加密算法应使用Cipher.getInstance(RSA/ECB/OAEPWithSHA256AndMGF1Padding),否则会存在重放攻击的风险。如:2.8 加密算法PBEPBE是一种基于口令的加密算法,其特点是使用口令代替了密钥,而口令由用户自己掌管,采用随机数杂凑多重加密等方法保证数据的安全性。开发者建议:使用基于口令的加密算法PBE时,生成密钥时要加盐,盐的取值最好来自SecureRandom,并指定迭代次数。如:(以上所有示例算法仅供参考)3、总结几条原则:1、不要自己设计加密算法和协议,使用业界标准
14、的算法。2、对称加密算法不要使用ECB模式,不建议使用DES算法。3、要选择合适长度的密钥。4、要确保随机数生成器的种子具有足够的信息熵。5、不要使用没有消息认证的加密算法加密消息,无法防重放。6、当多个字符串拼接后做hash,要非常当心。7、当给算法加yan盐取值时不要太短,不要重复。8、使用初始化向量时IV时,IV为常量的CBC,CFB,GCM等和ECB一样可以重放,即采用上一个消息的最后一块密文作为下一个消息的IV,是不安全的。9、密钥应遵循的原则(1)密钥不能为常量,应随机,定期更换,如果加密数据时使用的密钥为常量,则相同明文加密会得到相同的密文,很难防止字典攻击。(2)开发同学要防范密钥硬
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 设备维护预防性保养规范
- 餐饮业服务质量评价及提升指南
- 青少年人防知识教育活动
- 青春期早恋教育课
- 责任护士个人述职报告
- 物流运输管理优化方案手册
- 厂房二次预埋水管施工方案
- 数据对比表格-销售数据对比分析
- 数据驱动的金融服务模式创新实践探索
- 防台风安全教育主题
- 三级安全管理标准化评定标准
- 结构化思维PPT通用课件
- 新湘教版中考数学总复习教案
- 简谱视唱15942
- 2022年拖拉机驾驶人考试参考题库(含答案)
- 民宿设计要点--ppt课件
- 铁路建设项目施工企业信用评价办法(铁总建设〔2018〕124号)
- 制作的不倒翁(课堂PPT)
- 设计进度控制措施
- 自制小学汉语拼音字母表卡片-四格线带声调-pdfA4直接打印版(1)(1)(1)
- 中国地质灾害防治工程行业协会团体标准
评论
0/150
提交评论