【问题标题】:How to hide ConnectionString in C# .Net 4.6 WPF Application如何在 C# .Net 4.6 WPF 应用程序中隐藏 ConnectionString
【发布时间】:2016-01-02 11:30:45
【问题描述】:

我有一个使用 SQL Server 的简单 WPF 应用程序。我必须使用什么加密算法来隐藏 wpf 应用程序用户的连接字符串?请不要提供中间件层应用程序。

【问题讨论】:

    标签: c# wpf encryption cryptography connection-string


    【解决方案1】:

    有一个来自 MSDN 的 article 用于保护您的连接信息。

    here找到如何使用受保护的配置加密配置文件的深入内容。

    要点:

    使用 Windows 身份验证

    为了帮助限制对数据源的访问,您必须确保连接安全 用户 ID、密码和数据源名称等信息。为了 为避免暴露用户信息,我们建议使用 Windows 身份验证(有时称为集成安全性) 可能的。 Windows 身份验证在连接字符串中指定 通过使用 Integrated Security 或 Trusted_Connection 关键字, 无需使用用户 ID 和密码。使用 Windows 时 身份验证,用户通过 Windows 身份验证,并访问 服务器和数据库资源是通过授予权限来确定的 Windows 用户和组。对于不可能的情况 使用 Windows 身份验证,您必须格外小心,因为用户 凭据在连接字符串中公开。在 ASP.NET 中 应用程序,您可以将 Windows 帐户配置为固定身份 用于连接数据库和其他网络资源。你 在 web.config 文件中的标识元素中启用模拟 并指定用户名和密码。固定身份账户应该是只被授予必要权限的低权限账户 在数据库中。另外,你应该加密配置 文件,以便用户名和密码不会以明文形式公开。

    加密配置文件

    您还可以将连接字符串存储在配置文件中, 无需将它们嵌入到应用程序的代码中。 配置文件是标准的 XML 文件,其 .NET 框架定义了一组通用元素。中的连接字符串 配置文件通常存储在 Windows 的 app.config 中的元素 应用程序或 ASP.NET 应用程序的 web.config 文件。为了 有关存储、检索和加密基础知识的更多信息 配置文件中的连接字符串,请参阅连接字符串 和配置文件。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-08-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-02-15
      • 2010-10-02
      • 2012-07-21
      • 2019-01-05
      相关资源
      最近更新 更多