- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试为我的应用程序找到一种存储用户名和密码的方法(必须稍后在解密后以原始形式检索 - 散列不是一种选择)。乍一看,我想到了一些简单的加密算法。
但是,大多数加密算法(即使是使用 SALT 或 PEPPER 的算法)都存在缺陷,因为反编译 C# 可执行文件可以很容易地分辨出 SALT 和 PEPPER 是什么,以及代码是如何解密的。这可以通过混淆代码来解决 - 然而,最终甚至可以被破坏。
我意识到我可能会走极端。但是,我的应用程序将被世界各地的主要公司使用,安全性非常重要(哦,假设我也对解决方案感兴趣)。
该程序只能在 Windows 7 或更高版本上运行。
最初我查看了 ProtectedData class在 C# 中,这使当前用户的密码安全。但是,我也希望当前程序的安全性(如果可能),以便在同一用户上运行的其他程序无法获取密码。
最后,我意识到 Windows 7 及更高版本的控制面板中有一个凭据管理器,应用程序可以与之交互 (and so can C#)。
但是,Credentials Manager 是否对当前用户以及当前程序是安全的?同一用户的其他程序是否仍能访问凭据?
如果是,是否存在完全保护这些数据的方法?我相信 Windows 7 的凭据管理器足够安全,但我只是担心其他应用程序可以随意获取我应用程序的数据。
编辑 - 如果有任何用处,可能应该提到我有来自 StartSSL 的代码签名证书。虽然不确定这会有什么帮助,但也许您有线索。
最佳答案
您试图从谁那里保护密码?
事实是,如果密码存储在本地计算机上,那么对该计算机具有物理访问权限的人就可以访问它。这是安全、计算机或其他方面的基本限制。
如果它是您程序的用户可以访问的密码,那么 Windows 凭据管理器实际上是最佳解决方案。如果您希望其他软件无法访问该密码,则可以对其进行加密。但请注意,由于您是在本地解密,只要付出足够的努力就可以对解密进行逆向工程,而不管保护它的方式如何(即您是否使用 Windows CM)。
如果您甚至不希望用户能够获得密码,那么就不可能将密码安全地存储在本地机器上。您必须想出一些其他访问方式,例如让服务器您 代表用户根据需要将密码应用于资源。当然,你有验证用户的问题;如果有人发现了他们的密码,那么他们最终会得到该用户对您试图保护的任何资源的访问级别。
底线:使用可用的工具,最好是内置的操作系统功能。不要在安全性上投入超出 Assets 值(value)所证明的更多努力,并真正努力地重用“官方”安全机制,而不是尝试重新发明自己的机制。
关于c# - 在这种情况下在机器上安全地存储密码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26538618/
我被难住了。如果我对文件路径进行硬编码,则此脚本在我的 Windows 机器上的 Eclipse 中运行良好。如果我尝试接受参数并在我的边缘节点(一个 linux 机器)上运行它,它不会抛出任何特定的
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 关闭 8 年前。 这个问题似乎不是关于 a specific programming problem,
我们最近将我们的基础架构从 Solaris(Oracle/Sun Java) 迁移到 AIX(IBM Java)。 我们的客户将使用我们共享的算法(AES)和 key 上传加密文件,一旦加密文件放置在
我想编写一个程序(java),它接受一个文件作为输入,对其进行加密(使用aes128)并通过ftp发送该加密文件,接收者接收它并使用 key 进行解密。我是初学者,有什么帮助可以做到这一点吗?非常感谢
我正在尝试将一些为 1c2 机器 (thumb) 编译的 DLL 导入 WinMobile 6.1 C# 智能设备项目。 然而,当我尝试将它们导入我的 C# 项目时,我得到“无法添加对...的引用”,
我正在寻找 FPGA + 机器。 它应该是入门级定价(例如不超过 200 美元)。 编辑:我想制作一个 ASM 图表并将 FPGA 编程为我在图表中指定的行为 最佳答案 你看过Arduino ? 关于
这是我想完成的: Write a program that stimulates a bean machine Your program should prompt the user to enter
我尝试使用以下命令在 Windows 10 上使用 hyperv 创建一台机器: docker-machine create --driver hyperv default 但它给了我: This m
我有个问题 我的问题是我有一个将 mapred.map.tasks 配置为10的作业(抓取工具),这意味着我的工作将一次创建10个映射器。但是我的集群将 mapred.tasktracker.map.
我正在尝试使用命令重新启动 Docker sudo docker restart a7f8ce75f51f 但我收到以下错误 Error response from daemon: Cannot re
在新机器上引导 Eclipse 是一个非常耗时的过程,您最终会问自己是否真的需要每个插件。但这些都很方便,并且有助于养成一致的习惯。 Eclipse 引导问题包括: 解释/记录需要发生的事情 粘贴正确
我们希望建立一个 Docker 开发节点,我们团队中的任何人都可以将东西部署到其中。 我使用 SSH 创建了一个新的 Docker 机器,如下所示: docker-machine create \
如果可能的话,我想使用 java.util.logging 来做到这一点,有什么想法吗?谢谢。 最佳答案 您可以尝试一下SLF4J . Simple Logging Facade for Java (
当 vagrant up 时,我们的 vagrant box 需要大约 1 小时才能提供第一次运行,在配置过程的最后,我想将盒子打包到本地文件夹中的图像,以便下次需要重建时将其用作基础盒子。我正在使用
我正在为我的图像处理项目构建一个 SVM 线性机,在其中提取正样本和负样本的特征并将其保存到目录中。然后,我使用这些功能训练 SVM,但收到一个无法调试的错误。下面是我用于训练分类器的 train-c
问题描述: 我要将MySQL server 5.7.11 (win32) 安装到Windows server 2012 中。服务器中安装了多个网络接口(interface)卡,我将安装多个绑定(bin
我想安排一台 (AWS) Linux 计算机启动、运行程序,然后自行关闭(以将成本保持在最低水平)。我可以放 mycommand; shutdown 在/etc/rc.local 文件中。但如果我需要
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 4 年前。 Improve this ques
如何将此文件的输出发送到另一台 Linux 计算机的主目录。 显然,我想发送此文件的输出: sed '/^\s*#/d;/^$/d' /etc/httpd/conf/httpd.conf 到 nati
我有一个 Linux 机器,我可以使用 SSH 进行 root 访问。 我想使用GDB来调试系统。 这是一个精简的 Debian 软件包;因此,我里面没有任何编译工具。 uname -a 给出: 2.
我是一名优秀的程序员,十分优秀!