1

我在 C# 中使用了这篇文章RSA Encryption,它运行良好……但我认为存在安全问题。如果我们想使用这种方法,我们必须将 xml 文件放在 web 根目录中,任何人都可以访问这些密钥......我们如何防止这个问题?

4

1 回答 1

0

本文的重点是关于如何使用非对称加密 (RSA) 和 C# 中的示例。密钥管理确实是另一个(大)主题。

在 Windows 上,有一些密钥容器,您可以在其中保存私钥,然后设置可以读取/写入/修改密钥的用户权限。

然后,您可以管理密钥的导入和导出,以便在机器之间移动它们。

正如您所指出的,密钥管理对于设计安全系统至关重要。有许多解决方案的复杂性和成本各不相同。

于 2013-06-12T08:37:40.683 回答