【问题标题】:Using the same key for signing multiple assemblies: wise/unwise?使用相同的密钥签署多个程序集:明智/不明智?
【发布时间】:2009-11-24 03:53:56
【问题描述】:

可以为多个相关项目/程序集使用相同的强名称密钥。

我很想知道使用这种方法是否有任何缺点。具体来说,会不会导致缺乏安全感?

我正在考虑的一个领域是使用朋友程序集。

【问题讨论】:

    标签: .net security assemblies friend strongname


    【解决方案1】:

    如果程序集属于一种解决方案,我认为是可行的。

    我认为强键的主要用途是识别这个程序集是由特定的人/组构建的。对程序集进行强签名不会给程序集带来更多的安全性。

    您只能确保其他人无法使用您的密钥文件对程序集进行签名,但他们可以先破解它并使用另一个密钥文件对其进行签名。

    【讨论】:

      【解决方案2】:

      如果您查看最近的 web.config,您会发现 Microsoft 对一堆程序集使用相同的密钥

      【讨论】:

        【解决方案3】:

        它可以提高安全性。如果我有充分的理由一次信任一个公钥,那么我有更好的理由再次信任它,而不是信任另一个可能来自同一个人的公钥。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 2017-09-20
          • 1970-01-01
          • 1970-01-01
          • 2017-05-17
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多