如何安全地保存 Android KeyStore 的别名密钥

How to safely save alias key of Android KeyStore

我是 Android 安全部门的新手。我使用 Androidkeystore 来保存应用程序机密。为了从 Android 密钥库中获取保存的密钥,我需要在每次加密时都传递我之前传递的别名密钥。 所以,我的问题是,我还想安全地保存那个别名密钥。因此,没有人通过查看代码看到别名密钥。请帮帮我。

无需隐藏别名键。它指向密钥库中每个 installation/after 清除缓存的唯一内存位置。好吧,如果有人知道您的别名,他们仍然不会知道保存在密钥库中的密钥。也不能从应用程序外部或任何第三方工具访问密钥库。 因此,我们可以说,即使其他人知道您的别名,您的数据也会受到保护。