【发布时间】:2016-01-21 23:11:58
【问题描述】:
我的网络应用程序有一个带有私钥和签名 xml 的证书。签名时,私钥在内存中(受 LSA 保护,因为 .Net 使用 NCrypt)。
问题: 我的理解是 azure web-app 实例是运行 IIS 的单个 VM,并且这些 VM 可能与其他 VM 一起在 hyper-V 主机上运行。鉴于此,VM-Host 是否有可能访问 VM-Guest 的内存并读取私钥 - 从而危及签名证书?
【问题讨论】:
-
在information security 上问这个问题可能会得到更好的答案@ 那里有优秀的安全专家,他们对这些东西的了解程度令人恐惧!
-
哦,酷。我不知道这个小组。谢谢迈克尔。
标签: windows security azure cryptography hyper-v