gpt4 book ai didi

c# - 正确存储和检索服务帐户的密码?

转载 作者:太空狗 更新时间:2023-10-29 20:37:52 25 4
gpt4 key购买 nike

我发现和阅读的关于在数据库中正确存储密码的大部分信息都说我应该使用每个用户的唯一加盐值对密码明文进行哈希处理,然后将该哈希值存储在数据库中。但是这个过程不能满足我的需求...

我有一个用 C# 编写的 Windows 服务,需要使用特定的服务帐户连接到不同数据中心的其他远程机器。这些服务帐户就像域用户帐户,但它们背后没有真正的人,它们只是具有在每个特定服务器上执行服务负载的适当权限。服务帐户信息存储在 SQL Server 表中,包括每个帐户的密码。目前,我正在使用对称加密 (Rijndael) 来混淆数据库表中的密码。 key 保存在具有严格访问权限的单独配置文件中。

每次服务有计划的有效负载在远程机器上运行时,我都会在表中查找适当的服务帐户信息并使用 key 对其进行描述。还有一个内部网站,基本上是用于管理此服务的各种设置的前端,管理员可以在其中查看和更改服务帐户的密码。

这是确保事物安全的好方法吗?这个方案有没有明显的缺陷?

最佳答案

对我来说听起来很正常。

关于c# - 正确存储和检索服务帐户的密码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3432252/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com