【问题标题】:Go - password security in binaryGo - 二进制密码安全
【发布时间】:2012-01-20 01:30:00
【问题描述】:

我打算在我的 Go 应用程序中保存一个密码/密钥,以用于与其他一些应用程序通信。我想知道如何保护它,例如某人获取二进制文件并在某些十六进制查看器中搜索它。这种安全做法是否普遍,还是我太担心了?

【问题讨论】:

  • 如果您向用户分发密钥,它就不再是密钥了。剩下的唯一问题是有人从您的程序中提取密钥需要多长时间(当然,这取决于程序的受欢迎程度、您尝试混淆密钥的程度以及在您的程序之外获取密钥的价值有多大)程序将是)。
  • @KevinBallard 我不打算向用户分发密钥,仅用于与我的其他应用程序通信(应用程序的一个实例与另一个应用程序的一个实例通信,它是'不分布在许多实例上,等等)。
  • 将您的应用分发给用户与将您的密钥分发给用户是一样的,只是封装在一个漂亮的闪亮可执行文件中。

标签: security passwords go hexdump


【解决方案1】:

简而言之:

不要!

它不安全;它会坏掉的。此外,如果每个人都使用相同的密码,那么当一个人破解一次时,所有人都将永远破解。

【讨论】:

    【解决方案2】:

    混淆数据和/或代码。这意味着以相当难以搜索的形式存储密码,并且如果找到其位置,则密码相当难以破译。

    如果没有足够安全的混淆方法(您想要完全安全),唯一的解决方案是不要以任何形式将密码放入可执行文件中。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-07-16
      • 2015-08-07
      • 2016-08-24
      • 1970-01-01
      • 2017-07-08
      • 1970-01-01
      • 2016-11-02
      • 2013-04-16
      相关资源
      最近更新 更多