存档资料存储在本机的安全性分析
将存档资料存储在 Android 设备的本地存储中,其安全性取决于存储位置的选择和加密措施的实施。以下是几种常见的本地存储方式及其安全性评估:
内部存储(App-specific storage)
- 路径:
/data/data/<package_name>/ - 安全性:仅应用自身可访问(无需权限),其他应用或用户无 Root 权限无法读取。适合存储敏感数据。
- 代码示例:
val file = File(context.filesDir, "savegame.dat") file.writeText("存档数据")
外部存储(External storage)
- 路径:
/sdcard/Android/data/<package_name>/ - 安全性:应用卸载后数据会被清除,但其他应用可能通过
READ_EXTERNAL_STORAGE权限访问(Android 10+ 限制作用域存储)。不建议存敏感信息。
SharedPreferences
- 安全性:XML 文件存储在内部存储中,但未加密时可通过 Root 设备访问。
- 加密示例(使用 AndroidX Security Crypto):
val masterKey = MasterKey.Builder(context).setKeyScheme(MasterKey.KeyScheme.AES256_GCM).build() val sharedPrefs = EncryptedSharedPreferences.create

最低0.47元/天 解锁文章
1230

被折叠的 条评论
为什么被折叠?



