2011-07-30 1 views
10

DataProtectionConfigurationProviderの代わりにRsaProtectedConfigurationProviderを使用する必要がありますか?RsaProtectedConfigurationProviderとDataProtectionConfigurationProvider

+1

RDSProtectedConfigurationProviderを使用するときにファイルを暗号化するために使用されるユーザーアカウントには、適切な最小限のアクセス許可が必要です(NetFrameworkConfigurationKeyキーコンテナに対する読み取りアクセス許可が含まれている必要があります) Enterprise Library構成ツールを使用するときにセクションを暗号化および復号化するために、デフォルトでは管理アカウントのみが含まれています。 –

答えて

10

これらはどちらも強力な暗号化/復号化を提供します。 RsaProtectedConfigurationProviderは非対称のRSAを使用し、DataProtectionConfigurationProviderは対称のWindows(ネイティブ)Data Protection APIに基づいています。

これらのプロバイダは、1台のPCで互換的に使用できます。ただし、複数のマシンで同じキーを使用する必要がある場合(たとえば、Webファームがある場合)、キーをエクスポート/インポートできるRSAプロバイダのみを使用できます。

非対称アルゴリズムは、通常、対称型よりもはるかに低速であり、2つの鍵を必要とします.1つは暗号化し、もう1つは復号化します。対称アルゴリズムは通常非常に高速ですが、同じ単一キーを使用して暗号化と復号化を行います。ファイルが頻繁に読み取られない場合、これらはわずかな違いに過ぎません。

+0

DataProtectionの代わりにRSAを使用する場合、追加のセキュリティはありますか? –

+0

私の意見では、私は専門家ではなく、2つの方法で同じレベルのセキュリティが可能です。 – oleksii

関連する問題