設定ファイル(データベースへのパスワード、外部サービスe.t.cへのパスワード)にプレーンパスワードを格納したワークステーションに複数のアプリケーション(Webサイト、Windowsサービス)をインストールしました。.Net複数の設定でパスワードを保護するには
設定ファイルでパスワードを読み取り不可能にして、他の設定タグを同時に読み取り可能にしたいと考えています。
私は暗号化アルゴリズムalgorythm(MD5、Rijndael)を使用しています。パラメータはMachine.config
に格納されています。それはベストプラクティスですか?
悪意のある人がワークステーションの管理者権限を取得する場合、どのようにパスワードを保護しますか?
+1したら、ワークステーションへのアクセス権があれば****になります。私はリムーバブルメディアがオプションであることを確信していません。なぜなら、サービス/ウェブサイトはそれらにアクセスできる必要があるからです(起動時には少なくとも)。いつも誰かがあなたのメディアをスティックするのを望まないと思います始める必要がある... – Chris