【发布时间】:2018-08-24 10:28:10
【问题描述】:
加密日志文件以保护其中可能包含的个人数据的建议很普遍。
我还没有看到一个很好的参考实现,考虑到有多少公司需要它,这令人惊讶。
在我们的特殊情况下,我们希望使用公钥加密,以便文件无法在生成它们的(弱保护)系统上读取,并且必须发送回总部,以便我们可以查看它们。
到目前为止,我看到的最好的建议是“使用 log4net,但使用 BouncyCastle 的 RFC 3852 流实现编写自己的附加程序”。有人在这方面有进展吗?
【问题讨论】:
-
记录执行操作的人的姓名或用户 ID 非常有用。我们的还包括所有输入按钮按下,其中包括输入的任何数据,尽管不是以方便的形式。
-
(很高兴知道为什么这越来越接近和反对票!)
-
天哪,看起来维基百科式的官僚游戏正在接管。这是一个具体的问题,有一个精确的例子。
-
这是一个很好的问题。日志通常会无意中包含 PII 数据(例如:“无法解析行:'Mr Anderson,Primrose Av. 81 &*#'”)。有时日志不仅会写入磁盘,还会邮寄给管理员,因此它们会在整个组织中扩散。
-
@Gusman 我不同意。如果您认为正确的答案是“您永远不应该记录 PII 数据”,那么请做出您的回答,而不是随意评论。如何进行加密日志记录听起来是一个非常好的问题,特别是因为 GDPR 对这么多人来说非常重要(而且仅加密不会让您遵守 GDPR)。
标签: c# logging encryption public-key-encryption