1

我想创建一个密码存储以在我们的局域网中使用,密码存储将类似于 keypass,但具有用户访问级别。

我想做这样的事情的原因是,为潜在的恶意用户提供密码文件似乎不是一个好主意。

我应该以两种方式加密这个数据库并且只将密钥提供给正在运行的应用程序,还是更好地保护机器本身并以纯文本形式存储(如果它是一个公开的网站,这听起来很糟糕)

他们的主要问题是必须检索密码才能访问一些拒绝使用密钥的客户端的服务器,并且他们的密码必须保密。

4

1 回答 1

0

双向加密当然总比没有好。它可能并不完美,但它为访问密码创造了更多障碍。

您也可以将此系统仅用于拒绝实施良好安全性的客户。其余部分使用最佳系统(显然还有不同的密码)。这样,潜在的损害仅限于这些客户。

于 2013-02-26T10:01:11.630 回答