专业汉语词典知识平台,分享汉字词语知识、历史文学知识解答!

励北网
励北网

KEYCHAIN 是什么

来源:小易整编  作者:小易  发布时间:2023-08-19 01:04
摘要:KEYCHAIN文件由AppleKeychain创建,AppleKeychain是一个与MacOSX捆绑在一起的程序,用于存储身份验证信息。它包含加密的资源验证数据集合,例如密码,证书和私钥。KEYCHAIN文件由AppleK...

KEYCHAIN文件由Apple Keychain创建,Apple Keychain是一个与Mac OS X捆绑在一起的程序,用于存储身份验证信息。它包含加密的资源验证数据集合,例如密码,证书和私钥。

KEYCHAIN 是什么

KEYCHAIN 文件由 Apple Keychain 创建,Apple Keychain 是一个与 Mac OS X 捆绑在一起的程序,用于存储身份验证信息。它包含加密的资源验证数据集合,例如密码,证书和私钥。

KEYCHAIN 文件用于在用户检查了记住身份验证信息的选项后自动对用户进行身份验证。它们用于网站,SSH 帐户,FTP 文件和无线网络。

login.keychain – 包含密码,网站登录,可信任身份,开发人员证书和其他密钥的全局用户密钥链。它位于〜/ Library / Keychains /目录中。

根据苹果的介绍,iOS 设备中的 Keychain 是一个安全的存储容器,可以用来为不同应用保存敏感信息比如用户名,密码,网络密码,认证令牌。苹果自己用 keychain 来保存 Wi-Fi 网络密码,VPN 凭证等等。它是一个 sqlite 数据库,位于/private/var/Keychains/keychain-2.db,其保存的所有数据都是加密过的。

开发者通常会希望能够利用操作系统提供的功能来保存凭证(credentials)而不是把它们(凭证)保存到 NSUserDefaults,plist 文件等地方。保存这些数据的原因是开发者不想用户每次都要登录,因此会把认证信息保存到设备上的某个地方并且在用户再次打开应用的时候用这些数据自动登录。Keychain 的信息是存在于每个应用(app)的沙盒之外的。

从 Keychain 中导出数据的最流行工具是 ptoomey3 的 Keychain dumper。其 github 地址位于此。现在到这个地址把它下载下来。然后解压 zip 文件。在解压的文件夹内,我们感兴趣的文件是 keychain_dumper 这个二进制文件。一个应用能够访问的 keychain 数据是通过其 entitlements 文件指定的。keychain_dumper 使用一个自签名文件,带有一个*通配符的 entitlments,因此它能够访问 keychain 中的所有条目。 当然,也有其他方法来使得所有 keychain 信息都被授权,比如用一个包含所有访问组(access group)的 entitlements 文件,或者使用一个特定的访问组(access group)使得能够访问所有的 keychain 数据。 例如,工具 Keychain-viewer 就使用如下的 entitlements.

虽然 keychain 也容易被破解,不过比 NSUserDefaults 和 plist 安全得多,只要我们注意不要在 keychain 中保存明文密码就会在很大程度上提升安全性。


本文地址:百科问答频道 https://www.neebe.cn/wenda/1030072.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


百科问答
小编:小易整编
相关文章相关阅读
  • 销售额是什么意思?

    销售额是什么意思?

    销售额是指商业企业的一项关键指标,代表企业在一定时期内的营业额,它实时反映企业经营活动的情况,是衡量企业经营能力和效益的重要指标。销售额可以有多种形式,如零售销售额、批发销售额和出口销售额等。销售额的计算方法很简单,即:销售额=销售数量...

  • iTools是什么意思?

    iTools是什么意思?

    iTools是一款功能强大的苹果设备管理工具。它为苹果设备用户提供了便捷的设备管理功能,包括文件传输、备份还原、应用程序管理、屏幕截图、屏幕录制、音乐管理、视频管理等多种功能,而且支持所有的i系列设备,例如iPod、iPhone和iPad...

  • 无损分区工具是什么意思?

    无损分区工具是什么意思?

    无损分区工具是一种硬盘分区方式,是指在分区时保持原有数据不受损坏的一种分区技术,这种分区技术称为“无损分区”。无损分区可以保护硬盘上的数据,在分区时不会破坏硬盘上的任何数据。而且,在数据安全性上也有一定的优势,因为它不会破坏的数据,因此可...

  • 消费凭证是什么意思?

    消费凭证是什么意思?

    消费凭证是指一种书面的证明凭证,当消费者购买商品或服务时,商家会向其提供消费凭证,凭此凭证可以证明消费者购买了特定的商品或服务,以及在这次购买中耗费的钱财数额。消费凭证是一种用于表示购买交易的依据,是为消费者提供全面鉴证的凭证。它可以表明...

  • DSM系统是什么意思?

    DSM系统是什么意思?

    DSM是一种新晋的分布式、可扩展的模块化系统。它是以无服务器、全节点一致性的系统架构为基础,采用多进程系统将服务、运维功能以模块化的方式集合到一起而不会配置服务的的系统设计模型。DSM的核心特点在于采用了一致性的分布式架构,模块化的结构,...

  • 裸金属是什么意思?

    裸金属是什么意思?

    简而言之,裸金属是指被提取出来,没有被添加任何基材的未加工金属。它是将矿石熔化下去后提炼出来的金属,用来做各种活动和企业的原材料。裸金属通常是一种切削或加工的未经热处理的金属。裸金属一般不经过任何表面处理,以自身属性状态出售。它不会涂以油...

  • CVSS是什么意思?

    CVSS是什么意思?

    CVSS(CommonVulnerabilityScoringSystem,中文译名“公共漏洞评分系统”)是一种漏洞分级和评分系统,是由美国国家信息安全标准研究所(NIST)推行的一套机制,它利用特定的参数来构建一个漏洞评级分类体系...

  • 键盘接口是什么意思?

    键盘接口是什么意思?

    键盘接口一般是用于挂接键盘的接口。它也称为键盘插座或键盘接头,它是一个连接键盘和计算机系统之间的重要硬件部件。键盘接口可以用来接收键盘上发出信号,以便在主板上发出完整的指令。键盘接口可以分为有线和无线两种,有线键盘接口是指采用插孔的连接方...

  • 周排行
  • 月排行
  • 年排行

精彩推荐