【问题标题】:Data caching security concerns in asp.netasp.net 中的数据缓存安全问题
【发布时间】:2012-09-19 06:07:40
【问题描述】:

良好的缓存是加速访问公共(网站的所有用户)和经常使用的数据的完美方式。但是应该由特定角色(例如管理员)访问的数据呢?

这种缓存安全吗?使用数据缓存时是否需要执行任何与安全相关的操作?

【问题讨论】:

  • 这取决于您的业务逻辑,从数据库/缓存中获取和显示数据将取决于您的逻辑。因此,您可以创建一些只有经过身份验证的用户才能访问的区域。然后向您显示缓存中的数据。仅对那些频繁使用且被所有用户使用的数据使用缓存。这将提高性能。
  • msdn.microsoft.com/en-us/library/hh404101.aspx 检查通过客户端提供多少有用的数据!

标签: asp.net security caching data-caching


【解决方案1】:

从缓存访问敏感数据的安全问题与从任何其他来源访问敏感数据时的安全问题完全相同,例如一个数据库。

您只需要在向用户公开之前实施适当的授权。

【讨论】:

  • 好点,这就是我所做的。我只是想知道将非公开数据在内存中保存一段时间是否安全?
  • 如果有人可以获取您服务器内存的内容,那么您就被黑客入侵了,他们可能会在任何地方获取您的数据:数据库、内存缓存或其他任何地方。所以是的,我会说在内存中保存一段时间是安全的。
猜你喜欢
  • 2011-12-02
  • 2011-03-24
  • 2011-02-28
  • 2011-01-11
  • 2020-05-17
  • 2012-01-02
  • 1970-01-01
  • 1970-01-01
  • 2012-04-02
相关资源
最近更新 更多