【问题标题】:Best place to hide secret keys?隐藏密钥的最佳位置?
【发布时间】:2011-03-29 03:13:30
【问题描述】:

我正在寻求有关在何处存储加密密钥和其他敏感应用程序数据的建议。 USB记忆棒上的证书真的是这里的路吗?您可以做些什么来保护您的密钥安全?

【问题讨论】:

  • 这与编程完全无关。
  • 它与保护应用程序级加密的密钥有关。你会建议一个更合适的论坛吗?超级用户/服务器故障似乎不太正确。

标签: security encryption cryptography privacy


【解决方案1】:

如果它是一个秘密并且您必须将其存储在某个地方,那么在某些时候它就不能再被视为秘密了,因为有人可以通过某种方式找到它,等等。始终最好考虑安全性根据具体情况,一种解决方案可以接受的解决方案不适用于另一种解决方案,因此没有任何“适合所有人”的答案。但是,在可能的情况下(或始终)确保您使用久经考验的方法,而不是自己动手。希望这确实会有所帮助,但这是一个悬而未决的问题。

【讨论】:

    【解决方案2】:

    将它们保存在智能卡上,或使用目前出售的许多机器中的可信平台模块 (TPM)。

    【讨论】:

    • 如果所涉及的计算机包含芯片,TPM 绝对看起来很有用。
    【解决方案3】:

    keystore(请参阅:getKey())通常是保存秘密的地方,例如 privet 密钥。为了访问此密钥存储密码。这些是使用对称密码创建的。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-11-18
      • 2017-04-19
      • 2011-11-03
      • 2011-03-23
      • 2019-01-07
      • 2019-11-20
      • 1970-01-01
      相关资源
      最近更新 更多