通过“分布式系统的8大谬误”反思APP的设计 第四篇 谬误4:网络是安全的

谬误4:网络是安全的;

只要与网络服务相关,开发人员都要从开发设计以及业务需求方面考虑网络的安全性,iOS也不例外。所有最基本的攻击类型,网络服务都需要考虑:session劫持,盗取证书,代码注入等等。网络安全是个负责学科,现在先让我们考虑一些和iOS APP相关的内容。

我们只能像相信用户一样,相信用户的设备(译者:这里的意思是用户就是小白,他们不懂得如何保护自己的信息。)。任何一个安装应用的人都可以深入了解到应用的内容(译者:像图片资源,私钥,任何保存在手机上的文件),也可以轻而易举获取手机发送的网络信息。千万不要在你的手机上保存隐私信息(网络访问凭证,认证证书,加密用密钥,等等),而且也不能让在用户面前公布这些信息。

UDID(译者:设备的唯一标示,苹果上称作为UDID;iOS5后这个API被禁止使用了,有人就开发了生成伪UDID的方法,也有人直接使用MAC地址作为设备的唯一序列号。)实际上是一个非常不牢靠的用户认证机制。UDID的确是个非常方便获取唯一标示的方法,无需用户创建账户并登录。我曾经在一款APP的开发中使用UDID来临时标示用户,但这不是个长久的方案。 UDID是用户端提供的,是可以被串改的。比方,黑客可以有意伪装成另一个用户;也有可能是无意的,比方用户升级了他们的设备的操作系统或者换了台新的设备。总而言之,一个UDID只是识别了设备,识别不了用户。

移动设备经常会进入到公共网络服务中,而这些公共网络接入点很可能埋伏了不怀好意的黑客。你的APP发送的任何网络数据都可能被同个网络中的人截取。如果你觉得数据非常敏感,必须从加密的链接上发送,苹果提供了 Advanced URLConnection 样例,延时了如何在建立网络是如何使用基本的http授权,认证(包含了自己发布的证书,如何你想在自己的网络上发送)。一个最简单的例子,NSURLConnectionk完全可以支持https请求,你所要做的尽尽是实现2个代理函数。

原文中提供了一端建立https请求的代码,可以直接去看;

原文地址:http://blog.carbonfive.com/2010/11/29/iphone-distributed-computing-fallacy-4-the-network-is-secure/

译者的一些经验:

1, 不要将敏感信息保存在手机上,android手机的所有文件目录都是公开,任何拿到这个手机的都可以从手机上读取文件信息,所以不要将密码不经过加密就保存在文件中。iOS看似安全,实际上越狱后的iPhone的所有目录也是可读的。

2, 密码不能以明码保存;前两年许多网站的数据库数据泄露,暴露出密码都是明码保存在数据库中,就连CSDN也是如此。记住,密码必须是MD5后再保存于数据库中。

3, 之前有新人非常想不通,为什么网络数据会被人截取;后来,我演示通过wireshark抓包,解包内容。即使是HTTPS也不是牢不可破,Fiddler就可以解密https的数据,当然需要在手机上安装文件。这个的可怕之处在于,黑客可以通过解密https的数据获取你的接口服务的内容,抓住规律。

4, 并非只有我们的应用才会调用服务接口,本质上来说,我们的接口压根就是暴露在公众面前,所有人都可以来调用;

5, 关于支付宝交易请求的加密,在服务器端进行数据签名;这样的好处是,不需要在客户端保存签名密钥。

版权声明:本文为博主原创文章,未经博主允许不得转载。

时间: 2024-12-17 08:08:16

通过“分布式系统的8大谬误”反思APP的设计 第四篇 谬误4:网络是安全的的相关文章

通过“分布式系统的8大谬误”反思APP的设计 第六篇 谬误6:只有一个管理者

我们再回顾一下著名的分布式系统的8大谬论,以及如何在开发应用是避免这些问题. 1,网络是可靠的: 2,网络不存在时延: 3,网络带宽是无限的: 4,网络是安全的: 5,网络拓扑结构是不会变化的: 6,只有一个管理员: 7,网络传输是不需要任何代价: 8,网络是同构的. 谬误6:只有一个管理者. 作为一个开发者,你可以控制在什么时候发布新的APP或新的服务器版本,但任何人都控制不了到底有多少类型的设备在运行你的APP.用户们可以在按自己意愿更新应用,也许更本不会再更新.导致你不得不同时处理各种版本

通过“分布式系统的8大谬误”反思APP的设计 第八篇 谬误8:网络配置都是类似的

谬误8:网络配置都是类似的. 相对于web开放来讲,移动设备总是让人出乎预料.对一个应用来说,可能大多数用户所处的网络配置都类似.不幸的是,这个假设的会在某些情况下导致一些问题. 类似谬误6,不是所有的网络都有相同的配置.例如,某些wifi网络允许设备之间建立点对点的通信,有些却不支持.让移动app与其他设备通信(比方,与桌面软件)可能因此非常困难,即使它们身处同个网络内. TN2152 "传输文件的一些策略"简要总结了一些设备之间,以及远程服务之间通信的技术. 一个web服务最开始可

通过“分布式系统的8大谬误”反思APP的设计 第七篇 谬误7:网络传输无需任何开销

谬误 7:网络传输没有什么代价 Arnon Rotem-Gal-Oz's 在解释这条谬误的时候具体指出了,需要从一下两方面来看: 第一,你需要考虑应用和网络接口之间的数据传输开销.除了带宽和时延会带来开销,数据的序列化和反序列化也会影响到性能.苹果在2010 WWDC session 117"基于服务器的用户体验"的演讲中,对比了xml,json,plist这几种数据传输格式的大小以及加载时间.对比结果表明,各种数据格式的大小都差不多,但是解析的时间相差很大:解析xml需要812毫秒,

通过“分布式系统的8大谬误”反思APP的设计 第五篇 谬误5:网络拓扑结构是不会改变的

谬误5:网络拓扑结构是不会改变的 无线广域网要比WIFI网络强大的多.当建立的是长链接或是流媒体时,这一点变的非常重要.一个通过无线广域网建立的链接会保持接口处于激活状态,即使WIFI网络转化为可连接状态.为避免同时使用两个接口,由APP决定是否关闭连接,在一个新的可用接口上重新建立连接,并作出必要的处理.大家可以看一下 Paul Danbold的 Advanced Networking. 网络的切换同时也会带来设备可用带宽以及网络延时特性的变化,如果APP的工作模式依赖于这些特性的话,那么它需

通过“分布式系统的8大谬误”反思APP的设计 第三篇 谬误3:带宽是无限的

带宽并非是没有上限,而且还很昂贵.这不是简单理解为,下载大量数据需要耗费很长的问题. 1,一个超过20MB的APP是不可能通过手机网络来完成安装的:参加苹果官方的应用市场审核手册. 2,如果你的APP是需要播放视频,那么超过10分钟的视频,以及五分钟长的视频文件大于5MB的话,我建议使用实时视频流方案.先下载再观看的方式只适合短视频. 通过网络实时视频流观看的话,你需要至少需要提供一个64kbps下视频流,甚至需要支持更低带宽.(低带宽的流文件意味着只有声音,或声音配上一张静态图片). 3,音频

通过“分布式系统的8大谬误”反思APP的设计

作为移动端和网站开发者,有大量现成的网络开发代码可以使用在开发中直接使用.可惜的是没有一套代码可以代替我们全面考虑到网络的不可靠性,尤其是在移动端设备上.同时,幸运的是有些著名的结论以及一些著名的模式可以帮助我们思考如何优雅的处理现实世界中的现实问题.接下来让我们一起思考著名的"分布式系统的8大谬误",以及我们该如何避免这些问题. 以下是著名的"分布式系统的8大谬误" 1, 网络是可靠的: 2, 网络不存在时延: 3, 网络带宽是无限的: 4, 网络是安全的: 5,

通过“分布式系统的8大谬误”反思APP的设计 第二篇 谬误2:网络没有时延

就在今天上午,我的系统的网络请求时延高达544毫秒到6937毫秒之间.而且这是在一个已激活的网络接口上.如果接口从省电模式开始激活的话,这还额外需要10秒钟的时间.因此为了提供良好的用户体验,App需要考虑至少十几秒的网络时延. 假如在app发起用户认证请求后,只有请求成功用户才能进入登录页面,这时已经过去7秒.如果接着App需要再发一条请求获取用户信息,那么用户被阻碍在登录页面总共多达14秒.所以我会尽可能打破这种必须前后按序发生的请求. 实际操作中,我会同时发送多个请求:尤其是有些请求,不占

大数据之路【第十四篇】:数据挖掘--推荐算法(Mahout工具)

数据挖掘---推荐算法(Mahout工具) 一.简介 Apache顶级项目(2010.4) Hadoop上的开源机器学习库 可伸缩扩展的 Java库 推荐引擎(协同过滤).聚类和分类 二.机器学习介绍 通常问题都归为这几类问题 分类问题 回归问题 聚类问题 推荐问题 三.安装方法 3.1 下载Mahout wget http://archive.apache.org/dist/mahout/0.9/mahout-distribution-0.9.tar.gz 3.2 解压 tar -zxvf m

MAC安裝《Genymotion Android模擬器》大玩Android APP (神魔之塔)

链接地址:http://www.minwt.com/mac/10083.html/comment-page-2 MAC» 智慧型裝罝» Android | 2014/02/12 Android是一個開放的平台,因此先前也分享了幾個Android的模擬器,但當初梅干使用Android模擬器,最主要的功能就是用來測試網頁,看網頁在Android手機上是否能正常運作,雖然說這些Android模擬器,也可透過Google Player安裝Android APP,在電腦中就可玩Android APP,但由