Начальная точка безопасности

Безопасность приложений о защите информации пользователей от того, чтобы быть считанным, украдена или уничтожена злонамеренными людьми и процессами. Безопасность не может быть добавлена для кодирования машинально; это должно быть встроено. Для сохранения информации пользователей безопасной приложение для iOS должно быть стойким к атаке, и необходимо сохранить данные пользователей в безопасной среде.

средства защиты iOS реализованы в Ядре уровень OS и его безопасность, которая APIs на уровне Core Services в архитектуре системы.

Изобразите 1-1Security APIs и архитектуру системы image: Art/security-layers.jpg

Содержание:

Встаньте и выполнение

Для примера кода, показывающего, как использовать цепочку для ключей для хранения паролей и других секретов, и как совместно использовать элементы цепочки для ключей между приложениями, посмотрите GenericKeychain.

Для примера кода, показывающего использование криптографических функций, найденных в Концепции безопасности, посмотрите CryptoExercise.

Станьте опытными

Если Вы хотите изучить, почему и как записать безопасный код, считайте Безопасное Руководство по Кодированию. Тот документ объясняет источники уязвимостей системы обеспечения безопасности в коде и обеспечивает предложения программирования, чтобы помочь Вам записать приложение, которое будет стойким к атаке. Тогда можно считать Обзор безопасности для приобретения знаний обо всей безопасности APIs и функций, доступных в iOS.

Следующий, что, считайте Руководство по программированию Keychain Services и Сертификат, Ключ и Руководство по программированию Trust Services, чтобы видеть более пример кода и изучить более подробно, как использовать безопасность APIs.

Загрузите или отправьте данные надежно

Чтобы изучить, как загрузить данные с безопасного URL с помощью протокола HTTPS, или отправить данные надежно по сети с помощью Уровня защищенных сокетов (SSL) или потока данных Transport Layer Security (TLS), см. Руководство по программированию CFNetwork.