关于 stack-overflow 和 security.stackexchange 关于存储加密密钥的文章有很多,但我仍然很困惑,所以我决定在这里再次询问。
基本上,我正在创建一个用于教育目的的电子邮件客户端,因为用户可以在其中输入电子邮件 ID 和密码的位置创建帐户。我正在寻找安全的方式来保存信息。
我将会
- 加密电子邮件 ID 和密码
- 并将加密密钥存储在用户 PC 上,因为我不希望用户每次发送和发送电子邮件时都输入密码
从阅读中我了解到,
- 我需要将加密密钥存储在单独的位置,这样黑客很难找到,但这里的问题是我的应用程序是用 Python 编写的,它将是开源应用程序,所以黑客可以查看源代码代码并获取存储密钥的目录的路径。
- 第二种解决方案是我可以有一个主密码作为密钥,当用户在启动计算机后第一次打开应用程序时,应用程序会要求输入主密码,然后我可以将密钥存储在 RAM 中.
查看互联网上有关此主题的所有文章,这是重复,但我仍在学习制作应用程序,并且在过去的两天里,我一直在循环,但没有成功。
操作系统:Linux Ubuntu 14.04
编程语言/框架:Python/Gtk+