powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / безопасность app.config
6 сообщений из 6, страница 1 из 1
безопасность app.config
    #36053001
the_flow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем привет!

Сеть организации состоит из дюжины подсетей, на основне рабочих групп и контроллеров доменов. Клиентское приложение (.net winforms) для своей работы использует connection string, прописанный в app.config с коннектом через IP адресс и SQL авторизацию. Ограничить физически доступ к компьютерам, где приложение развёрнуто, для посторонних (к которым можно причислить и сотрудников организации других отделов) невозможно.

Необходимо обеспечить "нечитабельность" строки при просмотре файла человеком (а в идеале "нечитабельность" всего app.config).

Расскажите, как вы решаете эту задачу?

Заранее спасибо.
...
Рейтинг: 0 / 0
безопасность app.config
    #36053004
Реалист
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
the_flow,

1. Шифрование строки симметричным алгоритмом с одним для всех инсталляций ключом.
2. Шифрование строки не симметричным алгоритмом, ключ привязан к конкретной инсталляции.
3. Использование многозвенной (более 2-х) архитектуры приложения.
...
Рейтинг: 0 / 0
безопасность app.config
    #36053009
the_flow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Реалист,

Большое спасибо за быстрый ответ.

Пункт 3 не годится, приложение очень тяжелое в плане интерфейса, ресурсы ограничены и существуют более приоритетные задачи.

По-поводу шифрации. Существует ли возможность вмешаться в загрузку config файла приложения так, чтобы расшифровка секций конфигурации выполнялась в оперативной памяти централизованно и для всех модулей оказалось прозрачной (не пришлось вносить изменения в каждый модуль) ?
...
Рейтинг: 0 / 0
безопасность app.config
    #36053084
Реалист
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
the_flowКлиентское приложение (.net winforms) для своей работы использует connection string, прописанный в app.config с коннектом через IP адресс и SQL авторизацию.
Начни с малого, зашифруй только строку коннекта.
Ведь ей же пользуется только один модуль?
А там глядишь, весь файл и шифровать не потребуется ;-)
Ну, а если авторизация используется во многих модулях программы, то это уже к архитектору системы ;-)
...
Рейтинг: 0 / 0
безопасность app.config
    #36053207
SeVa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В MS Enterprise Library есть Configuration Application Block и провайдеры шифрования.С их помощью в визуальном редакторе конфига это делается за 6 сек
...
Рейтинг: 0 / 0
безопасность app.config
    #36058547
the_flow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
SeVa,

Огромное спасибо
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / безопасность app.config
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]