Описание тега key-storage

1 ответ

Хранение и восстановление ключей DPAPI

В свете предстоящих правил GDPR, компания, на которую я работаю, рассматривает возможность модернизации своих алгоритмов шифрования и шифрования значительно большего количества данных, чем раньше. Как назначенный позаботиться об этом, я заменил наше…
29 ноя '17 в 17:18
0 ответов

AES-GCM 256 для переноса ключей и хранения ключа IV+ вместе

Во встроенной системе с небольшим пространством для гибких криптографических решений я планирую использовать AES-GCM 256 в схеме Key Wrap. Манеры, в которых я могу хранить ключи, очень ограничены. Я не очень опытен в реализации криптографических реш…
08 янв '19 в 11:21
0 ответов

Пользовательский поставщик cng, не указанный в Центре сертификации, создает раскрывающийся список закрытых ключей.

Я пытаюсь интегрировать пользовательский поставщик CNG со службами сертификатов Active Directory. Этот пользовательский поставщик cng хорошо работает с сервером Sql, но не с AD CS. Я выполнил шаги по созданию корневого центра сертификации и в окне с…
3 ответа

Как безопасно хранить ключ шифрования в сборке.NET

Чтобы никто не мог легко получить мои данные, я кеширую данные из своего сервиса в виде зашифрованных файлов (в основном, защита от копирования). Однако для этого я должен сохранить ключ шифрования в сборке.NET, чтобы он мог шифровать и дешифровать …
27 мар '10 в 06:47
2 ответа

AES Key Storage Azure

Несколько недель я искал лучший способ хранения ключей шифрования, когда я размещаю свое приложение в Azure - хотя я прочитал много статей / форумов и т. Д., Я все еще полностью потерян и хотел бы получить некоторые пояснения. Вот краткий обзор моег…
19 июл '14 в 22:33
1 ответ

Услуги доступа к секретному магазину

Я пытаюсь понять взаимодействие между людьми, службами и секретными магазинами. Я изучал документацию и учебное пособие по HashiCorp Vault, чтобы лучше понять. Я использую Vault вместо более громоздкого "секретного хранилища" ниже: Вариант использов…
30 янв '17 в 21:54
1 ответ

Храните учетные данные пользователя в Android keystore/keychain

Мне нужно хранить учетные данные пользователя в Android keystoreне в предпочтении. Я могу хранить их в нем, но он сохраняется до тех пор, пока приложение не будет включено. После того, как приложение убито, я не могу получить их как SecretKey или же…
08 мар '18 в 07:21
1 ответ

Хранение ключей в CMOS RAM?

Можно ли сохранить ключ (секретный ключ для шифрования и дешифрования) в ОЗУ CMOS для защиты ключа от взлома? (Я знаю, что содержимое оперативной памяти теряется, когда наш компьютер выключен)
30 мар '12 в 13:37
2 ответа

Где хранить ключ для шифрования и расшифровки пароля

У меня есть таблица, хранящая информацию для входа в систему, такую ​​как loginID, пароль, logTime, ... Я создаю 2 хранимые процедуры: одну для шифрования и другую для сравнения пароля. Для шифрования и сравнения пароля нужен ключ. Я хотел бы знать,…
24 окт '09 в 05:21
4 ответа

Каков наилучший способ хранения ключа шифрования AES?

Мы используем Tomcat для нашего веб-приложения Java. В папке WEB-INF есть файл свойств. Шифрование AES будет использоваться для генерации ключа и шифрования пароля. Зашифрованный пароль будет сохранен в файле свойств. Где должен храниться ключ шифро…
04 сен '09 в 00:28
9 ответов

Симметричное хранилище ключей

Моя компания будет хранить конфиденциальные данные для наших клиентов и будет шифровать данные с помощью одного из классов управляемых алгоритмов шифрования.NET. Большая часть работы выполнена, но мы не выяснили, как / где хранить ключ. Я провел лег…
08 сен '08 в 16:54
3 ответа

Является ли файл android debug.keystore действительным в течение 30 лет

Я новичок в Android. Теперь я пытаюсь понять, подписывая apk-файл. Я создал одно приложение и подписал самозаверяющим сертификатом (с закрытым файлом хранилища ключей), и все в порядке. В то время как я пытаюсь узнать больше о debug.keystore, я пыта…
02 авг '13 в 06:03
1 ответ

Как ОС хранят ключи для зашифрованных данных

Интересно, как ОС хранят ключи, используемые для шифрования таких вещей, как пароли сайтов? После поиска в Интернете я нашел только два ответа, но они касаются только того, как поставщики услуг должны хранить пароли (они должны хранить хэш и соль), …
10 мар '19 в 02:27
0 ответов

Надежно хранить ключ шифрования в сеансе?

У меня есть веб-приложение, которое требует, чтобы пользователь зарегистрировался и ввел некоторые личные данные. При регистрации генерируется главный ключ, который затем шифруется с использованием ключа, полученного из пароля, и сохраняется в базе …
26 мар '19 в 09:32
0 ответов

Закодируйте из PrivateKey в KeyPair, созданном AndroidKeyStore

Мне нужно использовать KeyPair, созданный поставщиком AndroidKeyStore, в коде C++, используемом NDK в проекте. Я генерирую его с помощью приведенного ниже кода: private val keyStore = lazy { KeyStore.getInstance("AndroidKeyStore").apply { load(null)…
0 ответов

Где хранить секретный ключ WEB API? (можно ли хранить секретный ключ API в js-файле внешнего интерфейса? Обязательно ли хранить секретный ключ на сервере?)

У меня общий вопрос о хранении секретных ключей API в коде. Можем ли мы сохранить какой-нибудь секретный ключ API, который был предоставлен какой-либо службой (например, connectedIn API), в файле внешнего интерфейса .js (например, const SECRET_KEY='…
07 июн '21 в 19:53
1 ответ

Плагин уведомлений Rundeck Groovy использует хранилище ключей?

Я пытаюсь создать плагин Groovy Notification для Rundeck, у которого есть одно свойство под названием webhook_url, который хранится в хранилище ключей. При добавлении плагина в конфигурацию уведомлений о задании вы должны выбрать запись в хранилище …
21 июн '21 в 22:37
1 ответ

Хранение симметричных ключей в Golang

В настоящее время я разрабатываю приложение, которое использует шифрование с симметричным ключом, при этом ключ генерируется из пароля, предоставленного пользователем. Я хочу включить способ входа пользователя в приложение, поэтому для этого мне нуж…
03 мар '22 в 14:45