Начальная точка безопасности
Безопасность приложений о защите информации пользователей от того, чтобы быть считанным, украдена или уничтожена злонамеренными людьми и процессами. Безопасность не может быть добавлена для кодирования машинально; это должно быть встроено. Для сохранения информации пользователей безопасной приложение для iOS должно быть стойким к атаке, и необходимо сохранить данные пользователей в безопасной среде.
средства защиты iOS реализованы в Ядре уровень OS и его безопасность, которая APIs на уровне Core Services в архитектуре системы.
Содержание:
Встаньте и выполнение
Для примера кода, показывающего, как использовать цепочку для ключей для хранения паролей и других секретов, и как совместно использовать элементы цепочки для ключей между приложениями, посмотрите GenericKeychain.
Для примера кода, показывающего использование криптографических функций, найденных в Концепции безопасности, посмотрите CryptoExercise.
Станьте опытными
Если Вы хотите изучить, почему и как записать безопасный код, считайте Безопасное Руководство по Кодированию. Тот документ объясняет источники уязвимостей системы обеспечения безопасности в коде и обеспечивает предложения программирования, чтобы помочь Вам записать приложение, которое будет стойким к атаке. Тогда можно считать Обзор безопасности для приобретения знаний обо всей безопасности APIs и функций, доступных в iOS.
Следующий, что, считайте Руководство по программированию Keychain Services и Сертификат, Ключ и Руководство по программированию Trust Services, чтобы видеть более пример кода и изучить более подробно, как использовать безопасность APIs.
Загрузите или отправьте данные надежно
Чтобы изучить, как загрузить данные с безопасного URL с помощью протокола HTTPS, или отправить данные надежно по сети с помощью Уровня защищенных сокетов (SSL) или потока данных Transport Layer Security (TLS), см. Руководство по программированию CFNetwork.
Copyright © 2015 Apple Inc Все права защищены. Условия использования | Политика конфиденциальности | обновленный: 08.03.2011