【发布时间】:2011-06-25 10:29:25
【问题描述】:
在我们的应用程序中,我们有很多敏感的配置设置,我们将它们存储在一个再次加密的 xml 文件中。
此安全文件必须在运行时解密并读取配置值。但是出现了一个问题,密钥和初始化向量在代码中是硬编码的,因此任何人都可以使用 Reflector 读取它。
在 .NET 中存储加密密钥以便没有人可以使用 Reflector 读取它们的最佳方式是什么?
【问题讨论】:
-
这是桌面应用程序还是基于 Web 的应用程序?如果它是基于网络的,它是分布式的,还是你控制服务器?
-
您还应该指出您想要的安全级别。有很多方法可以隐藏某些东西,而从隐藏的角落获取它的方法也不少。)
-
也许现在 RedGate 正在为 Reflector 收费,这不再重要了.. ;-)
-
@Paddy:它是一个桌面应用程序。
-
如何将密钥存储在硬件上,这里我说的是硬件安全模块!我们可以将其用作隐藏密钥的最佳实践吗?我们可以将密钥存储在配置文件中,然后加密配置文件吗?就我而言,我说的是独立的 .Net 应用程序。
标签: c# .net security encryption