【发布时间】:2016-06-12 22:36:35
【问题描述】:
有谁知道如何将密码安全地存储在文本文件中。我在 VS 中有一个带有登录窗口的 C# 本地应用程序,我需要存储用户密码。我知道散列和加密,但问题是任何人都可以删除密码文件或更改其中的数据。有没有办法解决这个问题?我的攻击者模型是具有管理员权限的用户。
谢谢大家!我已经通过运行一个保持文件打开的服务解决了这个问题,所以除非你关闭服务,否则你不能编辑或删除它。这不是我认为的最佳解决方案,但它确实有效。
【问题讨论】:
-
加密它们并将它们存储在数据库中存储在文件中在我看来不是很安全..
-
你不能......你不能控制用户将如何处理他们系统上的文件。
-
您不能信任攻击者可以修改的数据。您的威胁模型是什么?
-
@MethodMan 您将在哪里存储加密密钥?
-
将密码保存在数据库中是一个非常糟糕的主意,至少将它们保存为加盐和散列。
标签: c# visual-studio security password-protection