代码之家  ›  专栏  ›  技术社区  ›  Shiraz Bhaiji

加密和解密密钥,存储位置和.net应用程序使用的内容

  •  1
  • Shiraz Bhaiji  · 技术社区  · 14 年前

    两个站点都需要加密数据,只有内部站点需要解密数据。

    我们想知道什么是最佳实践:

    • 在哪里存储加密/解密密钥?
    2 回复  |  直到 14 年前
        1
  •  2
  •   tdammers    14 年前

    一个安全的非对称加密算法是你所需要的。这种算法有两个密钥:一个公钥,可用于加密,但不能用于解密;一个私钥,可用于解密。

        2
  •  1
  •   Damien_The_Unbeliever    14 年前

    在“安全简报”横幅下,我想推荐一些很好的MSDN文章。

    Encrypting without secrets ,它讨论了您希望实现的拆分类型,外部站点可以在其中 加密(没有机会一个破碎的网站透露以前加密的信息)。

    第二个是 Cryptographic agility ,它从一开始就讨论了当加密方法不再被认为是强加密方法时,或当它们不再被认为是强加密方法时,如何替换它们。