Puedes encriptarlos todo lo que quieras puedes encriptarlo 40 veces, si alguien coje tu apk, y la descomprime ya tiene el código para desencriptarlo, la cadena de conexión al final necesita los datos del servidor usuario y contraseña (desencriptados)
Lo mas seguro como te han dicho es usar php, b4j o lo que prefieras pero los datos de conexión en el servidor.
Otra opción, como bien dices, es obligar al usuario a meter a mano las credenciales, aún y así ya estarías dando demasiadas pistas a malote que quiera reventarte el servidor, como la dirección ip y puerto de la bd.