【问题标题】:How could I securely embed a required password into source code?如何将所需的密码安全地嵌入到源代码中?
【发布时间】:2014-01-13 10:37:32
【问题描述】:

我正在编写 Python 代码,并且必须包含我的一个在线帐户的密码。我想以某种方式覆盖它,以将其功能保留在代码中。有没有办法将这种凭证信息伪装成在源代码中继续使用?

【问题讨论】:

  • 加密或者更安全的哈希呢?
  • 如果您稍后以纯文本形式将其发送给在线服务提供商,则没有。可以简单地调试 log/monkeypatch urllib 或您正在使用的任何低级库。

标签: python security hide


【解决方案1】:

我建议使用两个级别来保护密码。 1加密,2,保护密钥库中用于加密的密钥。

详细信息- 根据风险使用 aes 256 或类似方法加密密码。用于加密的密钥应该在密钥库中,您可以硬编码密钥库密码。

您也可以根据风险选择级别数,通常建议至少两个。

【讨论】:

    【解决方案2】:

    您应该告诉我们您想要什么样的保护。你想让每个人都能在不知道密码的情况下执行你的脚本吗?您是否想成为唯一能够执行您的脚本的人,但又想保护密码不被可以阅读源代码的人访问?可能有不同的解决方案。

    但是,每个解决方案都需要您插入另一个密码才能访问存储的密码。所以我认为最好的解决方案是根本不将密码保存在源中。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2010-11-28
      • 2013-10-16
      • 2013-10-31
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多