gpt4 book ai didi

c# - GDPR : Encrypted logging in C#

转载 作者:可可西里 更新时间:2023-11-01 03:10:55 24 4
gpt4 key购买 nike

加密日志文件作为保护其中可能包含的个人数据的一种方法的建议很普遍。

我还没有看到一个很好的引用实现,考虑到有多少公司需要它,这令人惊讶。

在我们的特殊情况下,我们希望使用公钥加密,这样文件就无法在生成它们的(保护较弱的)系统上读取,并且必须被发送回我们可以查看它们的总部。

到目前为止,我看到的最好的建议是“使用 log4net,但使用来自 BouncyCaSTLe 的 RFC 3852 流式实现来编写您自己的附加程序”。有人对此有进展吗?

最佳答案

从技术上讲,加密您的日志消息应该非常容易。使用像 Serilog 这样的东西你可以简单地创建一个 custom sink .

只是盲目加密整个日志可能会限制日志的实用性。如果您使用类似 ELK 的方式集中您的日志记录那么您将无法根据您加密的日志的任何字段/部分进行搜索(例如,如果您加密了机器名称,那么您甚至不知道日志来自哪里!)。

如果您真正处理的信息类型是 GDPR 涵盖的个人身份信息,那么也许您只需要接受它 - 但我会努力仅加密您日志中的敏感信息,而不仅仅是加密全面加密所有内容……这需要更复杂的接收器,但它会使您的日志数据不那么残缺。

关于c# - GDPR : Encrypted logging in C#,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49302369/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com