【发布时间】:2011-01-10 04:16:33
【问题描述】:
我正在使用 C# 中的对称加密/解密例程。我知道以前关于这个话题有几个问题,但大多数答案似乎是关于加密的哲学,而不是给出实际的代码。
更新:我真的很想看一些代码,而不仅仅是链接。非常感谢!
【问题讨论】:
-
我建议使用 Rijndael,然后 :)
-
切勿将加密技术用于非预期用途。加密并非旨在保护完全信任的用户的秘密,因此不能安全地用于此目的。如果您的用户可以运行解密数据的程序,则用户可以解密数据。你试图做的是一个非常非常糟糕的主意,我强烈建议你不要这样做。
-
埃里克,你有什么建议?
-
使服务器在面对敌对客户端时更加健壮。
-
当然有。用户没有在他们的家用计算机上执行交易,也没有向他们的家用计算机报告审计日志。至少涉及两台服务器:代理服务器和审计服务器。这些是您可以信任的,因此您的安全系统应该依赖它们,而不是假定的敌对用户。 (如果经纪人对你怀有敌意,客户和经纪人合谋敲诈你,那你的问题就更大了。)
标签: c# encryption