【发布时间】:2018-06-14 03:00:51
【问题描述】:
我正在寻找有关密码学的建议。
我正在开发一个 .Net 应用程序,我需要为其创建许可证,因此我计划创建一个加密的许可证文件,我的应用程序将使用该文件来了解它是否获得许可。
办理许可证如下:
-
许可证生成:
- 生成唯一的对称密钥。
- 使用对称密钥加密许可证信息。
- 使用非对称公钥加密对称密钥。
- 将加密的对称密钥和加密的许可证信息写入文件。
-
许可证解密:
- 我的应用程序将读取许可证文件。
- 使用嵌入的非对称私钥解密对称密钥 dll中的xml文件。
- 使用解密的对称密钥来解密许可证信息。
我的问题是:
- 如果负责解密许可证的 dll 有非对称私钥作为 xml 嵌入资源,是否可以窥探 dll 以获取密钥并生成新许可证?
- 我可以使用另一种更安全的技术吗?
【问题讨论】:
标签: c# .net cryptography encryption-symmetric encryption-asymmetric