【发布时间】:2018-11-09 08:44:44
【问题描述】:
我需要存储运行时需要的加密密码(SMTP 密码)。
我面临的问题是我还需要存储一个密钥来再次解密密码,有什么方法可以解决这个问题?因为如果密钥与加密密码一起存储,它将与以纯文本形式存储相同。
这是客户的需求,因此如果他们的服务器被黑客入侵,黑客将无法直接访问他们的所有密码。
制作中的软件使用 NodeJS 编码并在 Docker 容器中运行。
我想到的一个解决方案是将加密密钥存储在另一个文件中,在 Docker 实例的另一个位置,但这似乎也不是很安全。
提前致谢
编辑,不确定我的问题是否未被理解。但我的意思是问是否有一种安全的方法可以做到这一点,如果有的话我应该在哪里寻找更多的信息。
【问题讨论】:
-
我需要确保 2==3。这是客户的需求。我该怎么办?
-
如果我的问题冒犯了你,我很抱歉,但我来stackoverflow看看是否有可能的解决方案,不要被嘲笑。
-
在为真正的客户进行任何与安全相关的工作之前,您应该具备一些计算机安全方面的基本背景。如果你接受了这份工作,你应该能够比其他人更好地回答这个问题。当然,你不能做客户想要的。它是一个 2==3 的问题。对不起,如果这冒犯了你。
-
你好,对不起,如果我是个混蛋。我也是这么想的(这是不可能的),但后来想到可能有一个我不知道的解决方案,不过感谢您抽出宝贵时间:)
-
感谢您对我的包容,我有时也可以成为一个家伙。
标签: node.js linux docker security encryption