English 中文(简体)
AES 加密和关键储存?
原标题:AES Encryption and key storage?
最佳回答

关键人物应当受到保护,并保持秘密。 执行不是。 主要管理 由于解决问题,被信任的供应商以大量货币出售系统hard

你们当然不想对每个用户使用同样的钥匙,越是使用“变式”来打破它,或者至少有一些信息泄露。 AES是一个环流体,它把数据分为区块,并将最后一块块的加密结果输入下一个区块。 初始化矢量是算法中的初步输入,因为在起始点,没有什么东西可以开始。 使用具有同样关键意义的随机四舍五入降低了信息泄露的风险,对每一件加密数据而言都应当有所不同。

贵方如何储存钥匙取决于贵系统是如何设计的。 我刚刚完成了一项科索沃监测系统,其中钥匙被从主要系统和功能中分离出来,以便通过世界功能基金加以加密和加密。 你用便捷的文字寄出,并参考了关键和环绕的案文,即科索沃监测系统负责该系统的所有加密。 这在你看来可能是多余的。 如果用户进入你的系统密码,那么你就可以利用这个密码来产生一种关键的配对。 然后,该钥匙pair可用于对该用户(XML、LQ)的关键储存进行加密,并用于对用于保护数据的每一关键部件进行加密。

如果不更多地了解贵国制度是如何组合的,或者它的目的不在于建议除“必须受到保护”以外的任何东西,那么关键和四点不得再使用”。

问题回答

作为一种相当好的溶解,你可以把钥匙/四的奶粉放在一张桌上:

ID                    Key           IV
skjsh-38798-1298-hjj  FHDJK398720== HFkjdf87923==

当你节省了加密价值时,可节省该数值和随机盐价。

然后,当你需要加密价值时,就使用id和用数据储存的盐类来检查关键/四级乳房。

你希望确保你在关键储存周围有一个良好的安全模式。 如果你拿到服务器,则不向从申请中获得数据库的用户授予电子选举服务的权利。 你们不想让某人进入整个表格。

如果你只是给每个用户带来一个关键,那么用“主人”加以加密? 那么,只要你保持主人的主要秘密,任何人都无法利用任何关键人物。 当然,加密和加密功能必须成为服务器,以及主钥匙,即使不暴露于服务器的其余部分。 这将是解决问题的体面途径,但显然存在一些问题,即如果你主要不安全地储存你的主人,你的安全就会很好。 当然,你可以把主钥匙加密,但随后,你刚刚把车 down倒。 也许,你可以拥有一个与RSA钥匙加密的AES钥匙,然后通过秘密的代号确保RSA钥匙。 这会减轻这一问题,因为如果你拥有一个象样的RSA钥匙,那么你应该是好的,然后你会把加密功能暴露在客户身上(尽管这很可能是 t的),而且由于关键加密使用公用钥匙,你可以这样做。 为了增加安全,如果需要,你可以每几个月或甚至几周将科索沃警察部队的钥匙循环。 这些只是几个想法,我知道,这只是一个防弹,但比仅仅把它放在一个软墙数据库中更为安全。





相关问题
Anyone feel like passing it forward?

I m the only developer in my company, and am getting along well as an autodidact, but I know I m missing out on the education one gets from working with and having code reviewed by more senior devs. ...

How to Add script codes before the </body> tag ASP.NET

Heres the problem, In Masterpage, the google analytics code were pasted before the end of body tag. In ASPX page, I need to generate a script (google addItem tracker) using codebehind ClientScript ...

Transaction handling with TransactionScope

I am implementing Transaction using TransactionScope with the help this MSDN article http://msdn.microsoft.com/en-us/library/system.transactions.transactionscope.aspx I just want to confirm that is ...

System.Web.Mvc.Controller Initialize

i have the following base controller... public class BaseController : Controller { protected override void Initialize(System.Web.Routing.RequestContext requestContext) { if (...

Microsoft.Contracts namespace

For what it is necessary Microsoft.Contracts namespace in asp.net? I mean, in what cases I could write using Microsoft.Contracts;?

Separator line in ASP.NET

I d like to add a simple separator line in an aspx web form. Does anyone know how? It sounds easy enough, but still I can t manage to find how to do it.. 10x!