【问题标题】:How should I secure the Private Key when using Asymmetric RSA encryption?使用非对称 RSA 加密时,我应该如何保护私钥?
【发布时间】:2012-10-31 23:18:49
【问题描述】:

我正在使用RSACryptoServiceProvider 和 C#。我有一个 Web 服务器 (A),它将加密数据并将其存储在数据库中。我有另一台服务器 (B) 将读取加密数据并对其进行解密。私钥只会存在于服务器 B 上。

我想限制对我的应用程序和一个非常短的域用户列表的私钥访问。

存储密钥的最佳方式是什么,以免被未经授权的人破坏?

【问题讨论】:

    标签: c# encryption rsa encryption-asymmetric


    【解决方案1】:

    您可以使用 Windows RSA Key containers 来存储密钥。密钥可以通过 .NET 框架附带的aspnet_regiis.exe 工具安装/创建。

    Here 是一个演练。

    需要注意的两个选项是:

    -pi(安装 RSA 容器的密钥)

    -pa(密钥的管理权限)

    【讨论】:

    • 感谢您的简洁回答,这非常有帮助。我知道 RSA 密钥容器,但我没想过使用 aspnet_regiis 来创建和存储密钥——完美!
    猜你喜欢
    • 1970-01-01
    • 2017-01-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多