我对如何在 Windows Azure 中存储密钥(用于数据加密)有点困惑。
根据以下两个链接(#1、#2),建议将密钥/密钥库存储在 Windows Azure 存储中:
在 Windows Azure 存储服务中存储您自己的密钥库是保存一些秘密信息的好方法,因为您可以依赖这些数据在多租户环境中是安全的,并由您自己的存储密钥保护。
但是“开发 Windows Azure 应用程序的安全最佳实践”(#3)建议不要在 Windows Azure 中存储任何与密钥相关的材料:
此外,开发人员不应将密钥或任何密钥材料上传到 Windows Azure 存储,无论他们在隐藏它时多么小心。如果任何计算机或存储服务遭到破坏,可能会导致加密密钥被泄露。
在 Windows Azure 中存储加密密钥的最佳方法是什么?