【发布时间】:2016-01-02 11:30:45
【问题描述】:
我有一个使用 SQL Server 的简单 WPF 应用程序。我必须使用什么加密算法来隐藏 wpf 应用程序用户的连接字符串?请不要提供中间件层应用程序。
【问题讨论】:
标签: c# wpf encryption cryptography connection-string
我有一个使用 SQL Server 的简单 WPF 应用程序。我必须使用什么加密算法来隐藏 wpf 应用程序用户的连接字符串?请不要提供中间件层应用程序。
【问题讨论】:
标签: c# wpf encryption cryptography connection-string
有一个来自 MSDN 的 article 用于保护您的连接信息。
在here找到如何使用受保护的配置加密配置文件的深入内容。
要点:
使用 Windows 身份验证
为了帮助限制对数据源的访问,您必须确保连接安全 用户 ID、密码和数据源名称等信息。为了 为避免暴露用户信息,我们建议使用 Windows 身份验证(有时称为集成安全性) 可能的。 Windows 身份验证在连接字符串中指定 通过使用 Integrated Security 或 Trusted_Connection 关键字, 无需使用用户 ID 和密码。使用 Windows 时 身份验证,用户通过 Windows 身份验证,并访问 服务器和数据库资源是通过授予权限来确定的 Windows 用户和组。对于不可能的情况 使用 Windows 身份验证,您必须格外小心,因为用户 凭据在连接字符串中公开。在 ASP.NET 中 应用程序,您可以将 Windows 帐户配置为固定身份 用于连接数据库和其他网络资源。你 在 web.config 文件中的标识元素中启用模拟 并指定用户名和密码。固定身份账户应该是只被授予必要权限的低权限账户 在数据库中。另外,你应该加密配置 文件,以便用户名和密码不会以明文形式公开。
加密配置文件
您还可以将连接字符串存储在配置文件中, 无需将它们嵌入到应用程序的代码中。 配置文件是标准的 XML 文件,其 .NET 框架定义了一组通用元素。中的连接字符串 配置文件通常存储在 Windows 的 app.config 中的元素 应用程序或 ASP.NET 应用程序的 web.config 文件。为了 有关存储、检索和加密基础知识的更多信息 配置文件中的连接字符串,请参阅连接字符串 和配置文件。
【讨论】: