【发布时间】:2016-07-11 21:41:45
【问题描述】:
我阅读了很多关于 RSA、加密、许可证密钥等的信息,但我仍然感到困惑。
我们有一个可以由客户在本地安装的 Web 应用程序(他们通常应该选择 SaaS 版本,但有些人可能不想要它) 该应用程序具有不同的模块等(非常标准)
我们的后端存储客户数据和许可/购买的模块,并可通过 SSL 访问。
“客户”会定期检查颁发的许可证是否仍然有效。
我不太清楚如何存储许可证密钥和/或“许可证有效期”等数据
到目前为止我的想法:
只需将其保存在表格中(明文),即使用户篡改数据库中的数据,定期许可证检查也可确保许可证的有效性。 (用户可能会在短时间内访问他不应该访问的部分)
-
加密并保存在表格中。这意味着我要么
使用共享密钥
使用私钥/公钥:因此要么必须使用公钥解密(在客户端),要么将其发送到后端进行解密并将其发送回客户端。
我只是觉得加密整个事情是一种开销。
我不是安全和/或密码学方面的专家。
所以我的问题是
- 检查/存储许可证(及其数据)时的最佳做法是什么?
谢谢。
编辑:
我删除了“SSL 是否足够?”的问题。在最后一段,因为我意识到这是一个不同的话题。
【问题讨论】:
标签: c# ssl encryption cryptography