【问题标题】:Shall the DB ConnectionString within Web.config be encrypted when using Azure Cloud?使用 Azure Cloud 时,Web.config 中的 DB ConnectionString 是否需要加密?
【发布时间】:2012-01-12 15:49:14
【问题描述】:

我看到了这篇优秀的博客,它解释了如何在 Azure Cloud 中使用 PKCS12ProtectedConfigurationProvider 加密/解密数据库连接字符串。

http://social.technet.microsoft.com/wiki/contents/articles/sql-azure-connection-security.aspx#create_aspnet

这是应该做的事情,还是安全过度?

如果由于 IIS 限制而无法从 Internet 访问 Web.config,那么无论如何都没有人能够读取 Web.config 中的 DB 连接字符串(包括密码等),那么为什么还要首先对其进行加密呢?

非常感谢,

【问题讨论】:

    标签: asp.net silverlight iis azure connection-string


    【解决方案1】:

    我认为这与考虑在 Windows Azure 外部加密连接字符串时的论点相同,即 - 谁有权访问该框。

    我一直在与有几个人可以访问该框的组织交谈,这将允许他们在您不希望系统管理员/开发人员/的地方查看 web.config 并提取数据库的凭据等访问您的数据库,这是有道理的。

    如果您是唯一有权访问该实例的人,或者如果您不关心,则不必担心

    【讨论】:

    • 非常好。这正是我的想法。事实上,我是唯一可以访问该实例的人。但是有时我遇到了一些问题,Microsoft 支持人员要求提供该实例的远程桌面详细信息。在这种情况下,如果它不安全,则安全性可能会受到损害。感谢您为我澄清这一点。
    猜你喜欢
    • 2018-11-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-11-16
    • 1970-01-01
    • 2019-04-16
    • 2020-08-30
    相关资源
    最近更新 更多