【发布时间】:2011-03-20 23:27:11
【问题描述】:
我需要将多个文档保存到云端,并且需要保存文档、文档元数据和用于搜索的单词/短语。
我的计划是使用对称密码来加密整个文档,但我不确定散列每个单词的正确方法。我想要一些安全的东西,但我不想不必要地增加每个单词中的字符数。
什么实现最适合对文档进行对称加密,什么是散列单词或短语而不使其比需要大很多倍的最佳方法?
【问题讨论】:
-
加密单个单词的问题是您必须安全地存储 key,这与存储 word 大致相同安全...
-
如果密钥从未上传到服务器并且始终在我的站点上,那么该私钥如何不安全?
-
您要防御什么威胁?加密可能不是解决问题的正确工具,从密码分析的角度来看,您所描述的系统当然是一个坏主意。什么是资源,谁在攻击它,为什么您认为加密会有所帮助?
-
@Eric Lippert 我想将包含业务文档的大型 Lucene/Solr 索引外包到云端。数据可能由在 Azure 上实现此功能的第 3 方维护。 MSFT 和实施者都有保密的合同义务,但我想尽可能消除诱惑。这是一个受this Azure library 启发的理论思想。我尚未正式确定威胁模型,但对方向和反馈非常开放。
-
我的理解是BPOS Archive(第三方产品)就是这样运作的。
标签: c# encryption hash cryptoapi encryption-symmetric