【问题标题】:Strong named assemblies in Windows Forms .NETWindows Forms .NET 中的强命名程序集
【发布时间】:2010-02-01 17:34:44
【问题描述】:

好的,我已经阅读了这里关于强命名程序集的所有问题,只是想澄清一些事情。

首先,根据我所读到的,除了GAC,强命名程序集可以防止恶意第三方更改和冒充您的代码。如果有一些链接指向在强命名程序集之前发生的这种欺骗的一些真实世界示例,那就太好了。

如果安全或 GAC 不是问题,似乎仍然建议使用强名称程序集,因为:

  1. 具有强命名程序集的客户端只有在签名后才能引用您的程序集。

  2. 没有强命名程序集的客户端可以引用您的程序集,无论它是否已签名。

这样的分析公平吗?

【问题讨论】:

    标签: c# .net vb.net assemblies strongname


    【解决方案1】:

    警告

    强名称并不能防止程序集被篡改。您可以操作已签名的程序集并使用新的强名称将其退出。

    但是,与任何公钥签名系统一样,您需要私钥来签署被篡改的版本而不更改其强名称

    因此,强名称不是确保他人无法更改您的代码或规避您的许可机制或类似情况的安全方法。

    相关帖子:Can strong naming an assembly be used to verify the assembly author?


    是的,强命名程序集只能引用强命名程序集。没有强名称的程序集可以引用所有程序集。

    【讨论】:

      猜你喜欢
      • 2023-03-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-11-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多