我正在对我的潜在客户正在与我讨论的可能项目进行一些研究和开发。
我正在考虑创建一个 asp.net 4.5 Web 应用程序,该应用程序将通过 Web 访问并保存一些非常敏感的信息。信息将通过 webApp 上传,文件存储在服务器上供以后查看/检索。我想确保信息被安全地上传和存储。为了做到这一点,我将建议在整个应用程序中始终使用 EV SSL 证书,并对文件(jpeg、pdf、txt)进行某种加密,以确保如果有人在服务器级别获得对应用程序的访问权限没有应用程序也无法直接查看文件,这是我寻找建议或改进的地方。
我的研究指导我对文件进行 AES 加密,这是否足以保护文件?是否应该在操作系统级别应用加密(win2008)?我应该将文件存储在数据库中吗?
这些文件必须在 webApp 上可供用户读取,并且可以在浏览器中查看。
如果需要任何进一步的信息,请询问!