108 > پک امنیت داده ها و جلوگیری از نفوذ به برنامه در بیسیک۴اندروید

ساخت وبلاگ

سلام

امنیت بحث مهمی در برنامه نویسی هستش.

چه اندروید باشه چه ویندوزش چه هر سیستم عاملی دیگه.

مخصوصا اینکه برنامه خیلی مهم باشه مثلا همین برنامه های چت انقدر داده هاشون رو فشرده و قفلش کردن که هیچکی نمیتونه پیام ها رو بخونه و برای بعضی ارگان ها معضل شده.

خلاصه...

هر برنامه با توجه به نوع داده اش تصمیم به استفاده از نوعی رمزنگاری استفاده میکنه که یا قبلا بوده یا خودشون روشی رو درست میکنن.

متاسفانه خیلی از افرادی هستن که برنامه ای درست میکنن و نگران امنیتش میشن و وقتی برنامه ای میاد که
براحتی برنامه شون رو هک کنه اون سازنده برنامه رو متهم میکنن.

من تجربیاتم رو در قالب فیلم دراوردم چیزایی که طول برنامه نویسی اندروید یاد گرفتم که شما هم بتونید امنیت برنامه تون رو کنترل کنید.

سرفصلهایی که این اموزش داره به ترتیب زیر هست‌:

- رمزگذاری و رمزگشایی فایل ها در ویندوز و اندروید

۲- ذخیره و بازیابی فایل ها در بانک اطلاعاتی حداقل جلوی سو استفاده از کاربر های معمولی رو میگیره

۳- جلوگیری از لو رفتن رمز ها و یا رشته هایی که نمیخواین وقتی دیکامپایل شد کسی ببینه و لو بره

۴- رمزگذاری و رمز گشایی داده ها در بیسیک

۵- جلوگیری از باز شدن یکی از اکتیویتی های شما توسط برنامه های دیگه (فکر کنم خیلی هاتون نمیدونستید براحتی میشه به هر اکتیویتی خواسته بشه فوکوس کنیم و این کلی باگ حساب میشه)

۶- جلوگیری از sql injection و روش درست کار با پایگاه داده

۷- رمز گذاری مخصوص بانک اطلاعات اینو واقعا دیگه کسی نمیتونه بدزده هر چند حجمش کمی بیشتر میشه ولی ارزش داره

۸- اعتبار سنجی داده های وارد شده

۹- رمزگذاری و رمزگشایی هر نوع داده ای در بیسیک۴اندروید با randomaccessfile

۱۰- شناسایی برنامه های مخرب و جلوگیری از سو استفاده اون

۱۱- تبدیل تصاویر به متن و استفاده از اون ها در برنامه توسط base64

۱۲- رمزگذاری و رمزگشایی فایل ها با روش دستکاری بایت ها (این حرکت رو از اون موقعی که برنامه نویسی میکردم استفاده میکردم خیلی ساده)

۱۳- چک کردن فایل های دستکاری شده توسط کاربر (اگه هک بشه و کاربر فایل ها رو دستکاری کنه و شما میتونید تشخیص بدید که هک شده یا نه و اجازه نمیدید برنامه کار کنه)

۱۴- عدم اجرای برنامه در صورت یکسان نبودن پکیج نیم برنامه با پکیج نیم فعلی (مثلا اگه کاربری پکیج نیم رو تغیر بده شما چک میکنید اگه مشابه نبود اجرا نمیکنید)

 

همیار وردپرس...
ما را در سایت همیار وردپرس دنبال می کنید

برچسب : نویسنده : جمشید رضایی بازدید : 113 تاريخ : چهارشنبه 13 بهمن 1400 ساعت: 18:30

خبرنامه