【问题标题】:How secure is Application State (ASP.NET) or Singleton (ASP.NET Core)?Application State (ASP.NET) 或 Singleton (ASP.NET Core) 的安全性如何?
【发布时间】:2017-07-03 09:07:04
【问题描述】:

在 Application State 或 Singleton 中存储一些更敏感的 Web 应用程序数据是否安全?有什么方法可以从外部攻击他们(如果是,比如何)?非常感谢。

编辑:我的意思不是像 DB 那样长时间存储数据。我说的是与 cookie/会话生命周期相当的存储数据。

【问题讨论】:

  • 单例不是一种存储...
  • 如果您查看 MS Docs,可以通过 Singleton 提供服务,作为 ASP.NET Core 中应用程序状态的替代品。而且我并不是指像在数据库或文件系统中那样的长类型数据存储(月+)。

标签: asp.net security web-applications asp.net-core cryptography


【解决方案1】:

安全吗

我相信您是在谈论安全视角(不是线程安全或数据持久性)

由于它们都存储在服务器内存中,除非网络服务器本身被利用,否则很难破解服务器的内存。

所以,我会说它很安全。

【讨论】:

  • 感谢您的回复。是的,我的意思是安全性,并同意服务器内存中的值不应从外部访问的前提。但是它是否可用于临时存储诸如生成的加密密钥/盐/之类的敏感信息?这种数据在那里安全吗?
  • 非常安全。我们以一种或另一种方式将敏感数据存储在服务器的内存中,因为每次请求都从web.configappsettings.json 访问这些数据是不切实际的。
猜你喜欢
  • 2018-03-20
  • 2016-07-30
  • 1970-01-01
  • 2013-01-19
  • 2018-01-16
  • 1970-01-01
  • 2019-07-14
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多