gpt4 book ai didi

security - 保护对称 key

转载 作者:行者123 更新时间:2023-12-02 19:22:01 25 4
gpt4 key购买 nike

在我的项目(Windows 桌面应用程序)中,我使用对称 key 来加密/解密一些需要保护的配置。 key 被硬编码在我的代码中(C++)。

  1. 逆向工程会暴露我的 key 有哪些风险? (客户只会收到编译好的DLL)
  2. 有没有办法提高 key 管理的安全性?
  3. 是否有我可以使用的开源或商业产品

最佳答案

Windows 提供了 key storage mechanism作为加密 API 的一部分。仅当您让代码为每个用户生成唯一的随 secret 钥时,这才对您有用。如果您使用单个 key 为所有用户进行安装,那么它显然必须位于您的代码中(或从代码中的常量派生),因此实际上并不安全。

关于security - 保护对称 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42206246/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com