Безопасно ли обрабатывает библиотека System.encoding при преобразовании? - PullRequest
0 голосов
/ 07 ноября 2019

Поскольку мы используем SecureString для хранения паролей, введенных пользователем, мы нашли единственный способ их безопасного извлечения (например, для перехода к хеш-функциям) - использование закрепленного байтового массива, который мы затем можем стеретьчистый. Отлично, у меня есть закрепленный блок памяти, который я полностью контролирую, однако мне нужно сначала закодировать в нем данные Unicode в UTF8 ... Войдите в библиотеку System.Encoding в качестве удобного решения, но мне пришло в голову, что это может разбрызгатьмои конфиденциальные данные в памяти небезопасно. Может ли кто-нибудь подтвердить мои опасения и / или предложить безопасный способ кодирования, подобный этому?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...