iOS

Güvenlik ve Şifreleme

Gelişmiş Keychain, CryptoKit, SSL Pinning, biyometrik kimlik doğrulama, secure coding, ATS

20 mülakat soruları·
Senior
1

Hassas kimlik doğrulama token'larını güvenli bir şekilde saklamak için hangi iOS mekanizması kullanılmalıdır?

Cevap

Keychain, özellikle hassas veriler için tasarlanmış iOS'un yerel güvenli depolama sistemidir. Verileri otomatik olarak şifreler ve erişimi tanımlanmış kontrol politikalarına göre yönetir. UserDefaults verileri düz metin olarak sakladığından gizli bilgiler için asla kullanılmamalıdır. Keychain ayrıca biyometrik erişim ve güvenli iCloud senkronizasyonu gibi gelişmiş özellikler de sunar.

2

Hangi Keychain özniteliği, cihaz kilitliyken verilerin erişilemez kalmasını sağlar?

Cevap

kSecAttrAccessibleWhenUnlocked, verilere yalnızca cihaz kilidi açıkken erişilebilmesini sağlar. Bu, Keychain'e bir arka plan işlemi aracılığıyla erişilse bile koruma sağlar. Bu değer, hassas token'lar için Apple tarafından önerilir. WhenUnlockedThisDeviceOnly gibi diğer seçenekler, iCloud senkronizasyonunu engelleyerek ek koruma sağlar.

3

AES-256 simetrik şifrelemesi yapmak için hangi CryptoKit sınıfı kullanılmalıdır?

Cevap

CryptoKit'teki SymmetricKey simetrik anahtarları yönetirken, AES.GCM (Galois/Counter Mode) kimlik doğrulamalı şifreleme gerçekleştirir. GCM hem gizlilik hem de kimlik doğrulama sağladığı ve manipülasyon saldırılarını önlediği için tercih edilir. Bu yaklaşım, eski cihazlarda aşırı performans gerektirmeyen bağlamlarda ChaCha20Poly1305'ten daha güvenlidir.

4

Asimetrik şifrelemenin simetrik şifrelemeye göre temel avantajı nedir?

5

Güvenlik açısından hash'leme ile şifreleme arasındaki temel fark nedir?

+17 mülakat soruları

Bir sonraki mülakatın için iOS'de uzmanlaş

Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.

Ücretsiz başla