กูเกิลเปิดตัวโครงการ Capillary ไลบรารีเข้ารหัสข้อความไม่ให้เซิร์ฟเวอร์ push อ่านได้

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 6 มิถุนายน 2018.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    ผู้พัฒนาแอปจำนวนมากมักใช้บริการ push ข้อความจากบริการคลาวด์ต่างๆ เช่น Firebase Cloud Messaging (FCM) ปัญหาอย่างหนึ่งคือหากข้อความเป็นความลับมากๆ นักพัฒนาจะต้องเชื่อใจบริการ push เหล่านั้นไปด้วย ตอนนี้กูเกิลก็ออกไลบรารีเข้ารหัสจากปลายทางถึงปลายทาง ทำให้สามารถใช้ FCM ได้โดยไม่ต้องเปิดเผยข้อความให้เซิร์ฟเวอร์ของกูเกิลอีก โดยใช้ชื่อโครงการ Capillary

    ตัวไลบรารี Capillary ให้บริการหลายอย่าง เช่น เป็นไลบรารีเข้ารหัสที่ทำงานได้ตั้งแต่ Android Kitkat ขึ้นมา, รองรับกระบวนการสร้างกุญแจและลงทะเบียนกุญแจ, เข้ารหัสข้อความจากเซิร์ฟเวอร์และถอดรหัสบนไคลเอนต์ (โทรศัพท์), ป้องกันการแก้ไขข้อมูล, และป้องกันการอ่านข้อความหากอุปกรณ์ล็อกหน้าจออยู่

    แม้ไลบรารีจะให้บริการหลายอย่าง แต่ก็ออกแบบมาเพื่อให้ไคลเอนต์รับข้อความแบบ push โดยไม่ต้องเปิดเผยข้อมูลเท่านั้น มันไม่ได้ใช้สำหรับสร้างโปรแกรมแชตเต็มรูปแบบ และซอฟต์แวร์ฝั่งเซิร์ฟเวอร์เองก็ไม่ได้ครบชุดในตัว ต้องนำไปพัฒนาต่อให้เข้ากับรูปแบบบริการเอง

    ที่มา - Android Developer Blog

    [​IMG]

    Topics: AndroidCryptographySecurityPrivacy
     

แบ่งปันหน้านี้