厳密な名前のアセンブリでInternalsVisibleTo属性を使用する場合のセキュリティ上の問題はありますか?このように情報を受け取るアセンブリは、メッセージを解読するための秘密鍵を持っていなければならず、また、InternalsVisibleTo属性内では、公開鍵をクリアテキストで指定する必要があることを理解しています。もともと共有しようとしていなかったアセンブリに内部関数を共有するために、誰かがアセンブリのDLLと公開鍵をInternalsVisibleTo属性で変更することは可能でしょうか?C# - InternalsVisibleTo属性のセキュリティ上の懸念
2
A
答えて
4
暗号化とは関係ありません。また、InternalsVisibleToアセンブリの強力な名前は厳しい要件です。それが証明したのは、あなたが作ったのと同じ秘密をアセンブリに作成した人がいたということだけです。秘密鍵。誰でもアセンブリを変更するか、アセンブリを偽装するものを作成しようとすると、同じ証明が得られないという非常に強い保証があります。その秘密鍵にアクセスすることなく、同じ方法で署名することはできません。
これは信頼を保証するのに十分です。あなたが秘密鍵を守るならば。
関連する問題
- 1. セキュリティ上の懸念
- 2. PendingIntent.getBroadcast()セキュリティ上の懸念?
- 3. S3へのダイレクトブラウザアップロードのセキュリティ上の懸念
- 4. Jquery Ajaxのセキュリティ上の懸念
- 5. クライアント側のセキュリティ上の懸念(JavaScript)
- 6. window.postMessage()+ iframe + developerツールのセキュリティ上の懸念
- 7. IIS6ワイルドカードマッピングのセキュリティ上の懸念?
- 8. paypal_adaptive gemのセキュリティ上の懸念
- 9. KSMに関するセキュリティ上の懸念
- 10. ファイルのアップロードのセキュリティ懸念
- 11. Tor ControlPortアクセス - セキュリティの懸念?
- 12. preg_replace&preg_replace_callbackセキュリティの懸念
- 13. Azure Windows VM上のSQL Serverに関するセキュリティ上の懸念
- 14. C++:ダイヤモンドの懸念
- 15. RESTフルWebサービスに関するセキュリティ上の懸念
- 16. node.jsプロセス内のjsRenderのセキュリティ上の懸念
- 17. ネイティブのセキュリティ上の懸念に対応します
- 18. travis-ciでのスクリプト実行に関するセキュリティ上の懸念
- 19. リモートデータベースへの接続に関するセキュリティ上の懸念
- 20. jarファイルにアクセスする際のセキュリティ上の懸念
- 21. セキュリティ上の懸念事項ウェブサイトの構築について
- 22. JSFのセキュリティ上の懸念はありますか?
- 23. SigningCertificateを共有する際のセキュリティ上の懸念
- 24. Cordova/Phonegappのセキュリティに関する懸念
- 25. HTML5オフライン単一ページアプリケーション(SPA) - セキュリティ上の懸念
- 26. 単一ページWeb Appsは、CORSとセキュリティ上の懸念
- 27. Webサーバー上でラテックスを動的にコンパイルする際のセキュリティ上の懸念
- 28. Webサイトのbinフォルダにcsc.exeを含めることのセキュリティ上の懸念
- 29. 懸念
- 30. データストアキーとしてのGAEのuser_idに関するセキュリティ上の懸念
「メッセージ」とは何ですか?誰かがアセンブリを修正できる場合は、とにかに完全な信頼モードですべてを実行できることを心に留めておいてください。いつでも好きなことをやり遂げることができます。 –
「メッセージを復号化しますか?どのようなメッセージですか?これはメッセージングとは関係ありません。 –
公開鍵は公開されるように設計されています。 –