【发布时间】:2013-02-05 05:26:49
【问题描述】:
我的问题是关于在 .NET 程序集之间强制执行安全性。这是场景:
- Foundation 程序集部署在服务器上。
- 一系列插件程序集在一个应用程序中提供。
- 插件使用Foundation的功能。
- 由于 Foundation 提供敏感操作和数据,它必须确保 Plugin(调用者程序集)是真实的并且来自某个发布者。
我对安全性很陌生,对强命名和数字签名有基本的了解。因此,如果您能详细解释实现上述目标的可能方法,我将不胜感激。
【问题讨论】:
-
基础和插件是否驻留在同一台服务器上?
-
Assembly.GetCallingAssembly()
标签: .net security .net-assembly digital-signature authenticode