【发布时间】:2020-01-07 07:33:51
【问题描述】:
我有一个应用程序,我必须在其中存储密码。这个应用程序被 SYSTEM 用户调用。我已经对脚本进行了模糊处理并将其存储在安全位置。
现在我的问题是:是否有可能创建一个可以被一个或多个其他用户解密的 SecureString?
我已经了解了使用密钥对其进行加密然后将该密钥存储在文件中的可能性,但在我看来,这只不过是一种混淆,因为可以访问密钥文件的每个人都可以解密密码。
感谢您的帮助:)
编辑:
澄清我的问题:我想知道除了使用密钥文件之外是否还有其他解决方案。
【问题讨论】:
-
问:有什么方法可以创建一个可以被一个或多个其他用户解密的 SecureString?答:当然。使用密钥对其进行加密,并为“其他用户”提供对密钥的安全访问权限。问:有什么方法可以在没有密钥的情况下加密和解密 SecureString?答:据我所知没有;)