代码之家  ›  专栏  ›  技术社区  ›  Joseph Weissman

藏密匙的最佳地方?

  •  3
  • Joseph Weissman  · 技术社区  · 14 年前

    我正在寻找有关在哪里存储加密密钥和其他敏感应用程序数据的建议。U盘上的证书真的是到这里的方法吗?你能做些什么来保证你的秘密钥匙的安全?

    3 回复  |  直到 14 年前
        1
  •  5
  •   erickson    14 年前

    把它们放在智能卡上,或者使用如今销售的许多机器上的受信任的平台模块(TPM)。

        2
  •  2
  •   rook    14 年前

    keystore (请参见:getkey())通常是一个存放秘密的地方,比如女贞密钥。要访问此密钥,请存储密码。这些是使用对称密码创建的。

        3
  •  1
  •   Paul Hadfield    14 年前

    如果这是一个秘密,你必须把它存储在某个地方,那么在某个时候,它就不能再真正被认为是一个秘密了,因为某种方式或另一种方式会有人能够找到它,等等。安全性总是根据具体情况来考虑的,一个解决方案所能接受的不是另一个解决方案,因此没有任何“全部适用”的答案。r.但是,在可能的情况下(或总是),确保你使用了一种经过考验的方法,而不是你自己的方法。希望这确实有帮助,但这是一个非常广泛的悬而未决的问题。