【发布时间】:2013-06-08 19:30:32
【问题描述】:
我正在开发一个在 Azure Blob 存储中存储文本的站点。文本可能是敏感的(不一定是密码,而是个人信息)。我正在尝试决定是否应该在将文本存储到 Azure Blob 存储之前对其进行加密。我的理解是,如果 Azure 密钥和帐户名泄露并且恶意用户下载 blob,这可以降低暴露数据的风险。我的问题是:
- Azure Blob 已经在 Microsoft 的磁盘上被加密了吗?帐户密钥是用作加密密钥,还是仅用作访问令牌?
- 如果我要在 Azure 网站中使用 .NET AES 算法执行此操作,我应该将用于生成密钥的加密密钥或密码/salt 存储在哪里? (也就是说,web.config 是一个合适的地方吗?)
【问题讨论】:
标签: security azure azure-blob-storage azure-web-app-service