0

我需要对本地沙箱中的加密文件进行操作。这意味着我想限制对密钥和未加密文件的本地访问。我想要一个脚本来 ping 网络服务器以在 JS 环境中安全地提取密钥,使用此密钥解密文件,对其进行操作,并将信息发送到网络服务器,而本地用户无需访问任何输出或中间体。是否可以在提交的脚本中本地沙箱,以便它在本地运行,但提交后本地机器完全无法访问它所运行的内容?(只接受输入 - 输出,内存中的中间体不可访问)

4

1 回答 1

0

不,这类似于在不控制运行时环境的情况下执行 DRM 方案。也许您可以锁定其他脚本(足够困难),但肯定不能锁定控制浏览器的用户。你能做的最好的就是混淆这些值......

于 2013-01-24T17:17:42.243 回答