gpt4 book ai didi

security - 如何存储加密的设置?

转载 作者:行者123 更新时间:2023-12-02 21:33:34 24 4
gpt4 key购买 nike

我们已经对某些应用程序中的设置实现了加密。

总有一天我们会忘记这些设置的内容。存储它们的好方法是什么?我们团队的某些成员需要访问它们。

有一种方式我不喜欢:我们的管理员为此使用维基。这个维基是否可以访问。没有简单的方法可以查看团队中的哪些成员拥有哪种登录的信息。

我能想到两种可能性:

  1. 加密它们并将它们保存在 Subversion 中。只有参与该项目的团队成员才拥有解密它们的 key 。

  2. 使用专为解决此问题而定制的应用程序

什么是保存 secret 并让某些成员可以访问的好方法?

编辑 1

以下是我们可能遇到的问题的示例:

我们有一个在网络服务器上运行的网络应用程序。该配置有一些安全关键设置,例如支付提供商。如果系统崩溃,我们必须将应用程序移动到新服务器,我们就无法使用加密的配置。我们必须拥有一份明文并在新服务器上对其进行加密。

重新创建配置是不可行的。我们确实必须将其部分内容以明文形式存储在保存位置。

最佳答案

实现此目的的一种方法是使用 key 对其进行加密,然后在 USB 驱动器或类似设备上为每个用户提供 1/2 的 key 。这样他们就不能滥用它并直接窃取信息,但需要拥有 key 另一部分的其他人的合作。即使 USB 驱动器/文件被盗,整个帐户也不会受到损害。此外,还有冗余功能,因此如果数据丢失或被盗,您仍然可以获得访问权限并重新加密数据。

关于security - 如何存储加密的设置?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5170394/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com