【问题标题】:Encrypt SQL Server connection string加密 SQL Server 连接字符串
【发布时间】:2010-12-30 02:28:26
【问题描述】:

如果一个人的应用程序中有一个连接字符串,有没有办法加密它包含的信息?

连接字符串是使用SqlConnectionStringBuilder 对象创建的。

或者以明文形式将敏感信息发送到服务器是否“可以接受”?

【问题讨论】:

  • 那么你想加密什么?配置客户端访问的(本地)sql连接字符串?还是客户端和远程用户之间的有线通信?我知道您使用的是 SQL 用户,而不是 Windows 身份验证?
  • 我想主要加密在连接字符串中通过网络发送到服务器的密码。

标签: c# sql-server encryption connection-string


【解决方案1】:

例如,您可以使用 AES 来加密数据,将加密的连接字符串发送到数据库计算机。在该计算机上,您需要构建一个获取加密连接字符串的侦听器,然后对其进行解密并连接到服务器。如果要加密\解密所有数据,则需要在数据库计算机和用户计算机之间构建一个软件,但是对于 ConnectionString 的方式...(加密->将其发送到服务器到侦听器->解密)

希望对您有所帮助。 阿米特。

【讨论】:

    【解决方案2】:

    希望this 有所帮助。

    敏感信息以明文形式发送到服务器是否“可接受”?

    这取决于您希望应用程序的安全级别,因为安全关键应用程序可能需要对连接字符串进行加密。

    尽管谨慎而谨慎地使用加密 - 会影响性能

    编辑:更改了链接,链接到 MSDN(更多信息)

    谢谢

    【讨论】:

    • 这很好,但由于我的连接字符串是在运行时在我的应用程序中创建的,我无法将它放在 app.config 文件中。
    猜你喜欢
    • 2016-08-09
    • 2016-10-10
    • 2017-02-05
    • 2011-01-10
    • 1970-01-01
    • 1970-01-01
    • 2017-05-11
    • 1970-01-01
    相关资源
    最近更新 更多