Начальная точка безопасности
Содержание:
Встаньте и выполнение
Для получения высокоуровневого представления средств защиты OS X запустите с Обзора безопасности. Это описывает архитектуру безопасности OS X, представляет важные понятия безопасности (такие как аутентификация, полномочия, списки управления доступом (ACLs) и цифровые сертификаты), и дает обзор безопасности APIs, предоставленный OS X.
Чтобы изучить, как защитить Ваших пользователей от неправомерного использования их данных или атаки на их систему через уязвимости в Вашем приложении, считайте Безопасное Руководство по Кодированию.
Чтобы работать беспрепятственно со встроенными средствами защиты в операционной системе OS X и дать Вашим пользователям самый лучший опыт, необходимо добавить цифровую подпись к приложению. Для начала работы считайте Руководство по Подписыванию кода.
Станьте опытными
Используя сертификаты и криптографические ключи
Вы используете цифровые сертификаты для множества целей, включая подписание данных, аутентификацию пользователей по сети и шифрования данных. Использование сертификатов и криптографические ключи общественности хранилища. Комбинация сертификата и закрытого ключа известна как идентификационные данные и используется в приложениях шифрования и аутентификации.
Узнать больше, как сертификаты и ключи используются, чтобы идентифицировать пользователей и процессы и установить доверительный, Сертификат чтения, Ключ и Руководство по программированию Trust Services.
Работа с шифрованием
Если Вы являетесь исключительно рабочими с симметричным шифрованием, подписанием с открытым ключом и проверкой, или кодированием Base64, использованием, высокоуровневая Безопасность Преобразовывает API. Изучить, как использовать Безопасность, Преобразовывает, читайте, Безопасность Преобразовывает Руководство по программированию.
При необходимости в асимметричном шифровании SSL или другая функциональность, не присутствующая в Безопасности, Преобразовывает, используйте Общий API Crypto низшего уровня. Чтобы изучить, как использовать Общий Crypto, читайте CC_crypto(3cc) страницы справочника.
SSLSample проекта примера кода показывает, как использовать безопасный транспорт для создания соединения защищенной сети.
Аутентификация пользователей
Можно разрешить пользователей управлять доступом к данным или ограничивать доступ к определенным функциям приложения. Руководство по программированию Authorization Services объясняет, как добавить тонкозернистое управление привилегированных операций в приложении.
Проект примера кода BetterAuthorizationSample иллюстрирует общие задачи, сделанные с Authorization Services API; Техническое примечание TN2095, Авторизация для Всех, обсуждает проект примера кода.
Проект примера кода, который показывает CryptNoMore, как аутентифицировать пользователя, использующего, Открывает Directory (Directory Services).
NameAndPassword проекта примера кода демонстрирует, как разделить на подклассы SFAuthorizationPluginView вывести на экран Ваш собственный пользовательский интерфейс в диалоговых окнах авторизации OS X.
NullAuthPlugin проекта примера кода является демонстрационным плагином авторизации, который можно использовать в качестве шаблона для записи нового плагина авторизации или как инструмент для отладки процесса авторизации.
Используя цепочку для ключей
Цепочка для ключей OS X обеспечивает безопасное хранение, которое может использоваться для хранения паролей, ключей, сертификатов и других данных. Руководство по программированию Keychain Services описывает программируемый доступ к цепочке для ключей и обеспечивает выборки, показывающие, как использовать цепочку для ключей APIs.
Copyright © 2015 Apple Inc Все права защищены. Условия использования | Политика конфиденциальности | обновленный: 07.07.2011