【发布时间】:2016-01-21 12:30:59
【问题描述】:
我想提高我的网络应用程序的安全性,以防受到攻击。 我的系统中存在以下组件:
- Azure 网络应用程序
- Azure Blob 存储
- Azure SQL Azure
- Azure 密钥库
现在有应用加密和存储上传文件的场景。 这如描述的那样工作:
1) 用户将文档上传到网络应用 2) 生成随机加密密钥 3) 随机加密密钥存储到 azure key vault 4) sql azure 存储 blob url 和 key url
现在我的问题是: 在入侵 Web 应用程序实例的情况下,如何更安全地使用密钥库?我的意思是 app.config 中有客户端 ID 和客户端密码来访问密钥库,我们需要它来读取和写入密钥。因此,无论我是否使用密钥保管库都不会增加黑客攻击 Web 应用程序的安全性,对吧?
【问题讨论】:
标签: azure security encryption azure-keyvault