Android签名

Android签名:

目前Android签名有两种,一种为V1签名,另外一种为V2签名。

V1签名:

V1签名是对 JAR 签名,通过验证 APK检测Apk包的合法性。

V2签名:

在 Android 7.0 中Google引入了V2签名的机制,引入了DRM签名机制, 通过确保用户使用的是不被篡改的应用,从而提升 Android 用户的安全体验。

V2签名机制是一种全文签名方案,该方案能够发现对APK受保护部分进行的所有更改,从而有效地加快验证速度和完整性保护,防止app被非法篡改。

APK签名验证流程

Android签名