Безопасность конфигурации приложения на стороне сервера.Лучшие практики - PullRequest
0 голосов
/ 13 января 2011

Мы публикуем приложение на стороне сервера на нашей рабочей станции клиента, и специалисты по безопасности клиента заботятся о безопасности строк конфигурации соединения.

Строки подключения хранятся в виде простого текста, но поскольку файл конфигурации не находится в общей / общей папке, мы предположили, что безопасности самой рабочей станции достаточно.дальнейшие меры безопасности?

Это большой шаг вперед для шифрования пароля и сохранения ключа дешифрования на той же рабочей станции?Какие шаги мы можем предпринять, чтобы информация о строках соединения (и тому подобное) все более и более защищалась?

Заранее спасибо!

1 Ответ

1 голос
/ 13 января 2011

Прежде всего, зачем вам нужно защищать строки подключения? Если вы храните там учетные данные пользователя, возможно, лучше использовать «Интегрированную безопасность» (если это возможно) ..? Кроме того, вы можете ограничить права пользователя на уровне базы данных.

Но если вы уверены, что вам действительно нужно что-то зашифровать в конфигурации, тогда отметьте это

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...