You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

VB.NET WebServices无HTTPS证书时如何安全传输敏感数据

首先直接给明确结论:
不存在完全不使用证书、不做传输层加密就能满足Google Play安全要求、同时彻底规避敏感数据泄露风险的方案,你之前调研加密方案时担心的"解密密钥需同步传输"的漏洞,是对加密体系的认知偏差导致的,不是工业界成熟加密方案的固有问题。

核心合规前提说明

Google Play对应用传输安全的硬要求从Android 9(API 28)就已经落地:

  • targetSdkVersion >= 28的应用默认全局禁止明文HTTP传输,未做特殊配置的明文请求会直接被系统拦截
  • 涉及用户名、密码、个人身份信息的传输通道必须具备防窃听、防篡改、防中间人攻击能力,并不强制要求使用公网CA签发的HTTPS证书,自签证书的加密通道完全符合审核要求。
推荐落地方案(改造成本最低、安全性最高)

你方是纯内网部署场景,根本不需要申请公网域名、购买公网CA证书,用自签证书搭建内网HTTPS即可,全程不需要公网访问,也不存在密钥传输的漏洞:

  • 落地步骤:
    1. 在内网服务器通过openssl生成独立的根CA证书,再用这个根CA给你的Web服务签发服务端证书,解密用的根CA私钥全程只存在服务器本地,永远不会在网络中传输,从根源上避免密钥泄露
    2. 将生成的根CA证书打包到Android安装包的assets目录下,在App的网络安全配置里仅信任这张内置的根证书,不信任系统预装的其他CA证书,这种配置的防中间人能力甚至比公网CA签发的证书更强——不存在第三方CA违规签发伪冒证书的风险
    3. 服务端Web容器(Nginx、Tomcat等)直接开启HTTPS监听,原有WebServices的业务逻辑不需要做任何修改,所有加解密、密钥协商的流程都在TLS层自动完成,开发成本极低
    4. Android端配置networkSecurityConfig关闭对应域名的明文流量权限,直接满足Google Play的传输安全审核要求。
极端场景备选方案(完全无法修改服务端Web配置时使用,不推荐)

如果你方完全无法调整服务端的Web服务配置、实在加不了HTTPS,才考虑应用层自定义加密方案,注意该方案安全强度低于标准HTTPS,需要自行补全所有安全校验逻辑:

  • 核心逻辑基于非对称加密实现,不存在解密密钥传输的问题:
    1. 服务端本地生成RSA/ECC非对称密钥对,解密用的私钥仅存储在服务端本地,永不外泄;加密用的公钥直接硬编码打包到Android App内,不需要通过网络传输
    2. 端上发起请求前,将所有敏感参数用内置公钥加密,首次请求时通过公钥加密传输本次会话随机生成的对称加密密钥,后续所有请求/响应都用这个协商好的对称密钥做加解密,平衡安全性和性能
    3. 所有服务端返回的内容都需要用服务端私钥加签名,端上收到响应后先用内置公钥验签,确认内容未被篡改后再解密处理
  • 必须补全的安全逻辑:
    • 每个请求必须携带时间戳+一次性随机nonce,服务端校验时间戳偏差不超过5分钟、nonce不重复,防御重放攻击
    • 对称加密选用AES-GCM模式,不要用ECB等不安全的加密模式,密钥长度不低于256位
    • 不要用哈希代替传输加密:比如仅对密码做MD5/SHA1后明文传输不属于加密,攻击者截获哈希值后依然可以通过重放、撞库实现非法登录,没有实际安全意义。
常见认知误区澄清
  • 误区1:HTTPS必须绑定公网域名、使用公网CA签发的证书。内网IP、自签证书搭建的HTTPS完全可用,Google Play不会因为证书是自签的拒审,只要传输通道满足加密、防篡改要求即可。
  • 误区2:所有加密方案都需要同步传输解密密钥。只有裸写的静态对称加密方案才会存在这个问题,非对称加密体系中,解密私钥始终只在服务端留存,不需要传输;标准TLS握手流程也不会在网络中传输解密私钥,不存在你方担心的密钥泄露漏洞。
  • 误区3:内网部署不需要防窃听。内网环境下只要有一台终端感染恶意程序,通过ARP欺骗就可以抓取同网段内所有明文HTTP流量,直接窃取传输的账号、密码、用户信息,和是否公网部署没有关系。

内容的提问来源于stack exchange,提问作者Patrick Davis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 16:12:23