Sicurezza dati sensibili

venerdì 13 settembre 2013 - 12.19
Tag Elenco Tags  C#  |  .NET 4.0

svipla Profilo | Senior Member

Ciao a tutti
devo salvare dei dati sensibili in database.
Ho cercato un pò e ho trovato esempi che utilizzano algoritmi a chiave simmetrica come DES.
Il mio dubbio è: dove salvare la chiave? Se la salvo sul db potrebbero scoprirla se riesco ad accedere al db. Se la inserisco nel codice potrebbero decompilare il codice compilato e scoprirla. A meno che non cripto la dll che contiene la chiave.

Avete esempi di algoritmi che posso utilizzare oltre al DES?
Grazie mille

ridaria Profilo | Expert

è il cane che si morde la coda:-)

offusca la dll e hai comunque assolto al tuo compito!

Ciao
Riccardo D'Aria

svipla Profilo | Senior Member

Ciao e grazie per l'aiuto
conosci qualche programma da suggerire per offuscare le dll? Anche a pagamento che siano sicure.
Grazie

ridaria Profilo | Expert

dotfuscator è un componente di Visual Studio.

se usi vs 2008 da questo link puoi cominciare :-)

http://msdn.microsoft.com/it-it/library/ms227276(v=vs.90).aspx


Perdonami la domanda inutile:

ma che tipo di dati sono?

sono solo dati anagrafici?

sono dati finanziari?

perchè vedo che si tratta di applicazioni aspx, quindi dati presenti sul web.



già qui il responsabile dei dati è il mantainer dello spazio web e non più tu ad esempio.



Ciao


Riccardo D'Aria

svipla Profilo | Senior Member

Saranno numeri di carta di credito che bisognerà cancellare dopo un certo periodo di tempo.

ridaria Profilo | Expert

criptali con algoritmo, e offusca la DLL.


CIAO
Riccardo D'Aria
Partecipa anche tu! Registrati!
Hai bisogno di aiuto ?
Perchè non ti registri subito?

Dopo esserti registrato potrai chiedere
aiuto sul nostro Forum oppure aiutare gli altri

Consulta le Stanze disponibili.

Registrati ora !
Copyright © dotNetHell.it 2002-2025
Running on Windows Server 2008 R2 Standard, SQL Server 2012 & ASP.NET 3.5