第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會(huì)有你想問的

我什么時(shí)候需要.NET中的SecureString?

我什么時(shí)候需要.NET中的SecureString?

慕勒3428872 2019-08-30 16:47:22
我試圖了解.NET的SecureString的目的。來自MSDN:System.String類的實(shí)例都是不可變的,當(dāng)不再需要時(shí),不能以編程方式調(diào)度垃圾回收; 也就是說,實(shí)例在創(chuàng)建后是只讀的,并且無法預(yù)測實(shí)例何時(shí)從計(jì)算機(jī)內(nèi)存中刪除。因此,如果String對象包含敏感信息(如密碼,信用卡號或個(gè)人數(shù)據(jù)),則使用該信息后可能會(huì)顯示該信息,因?yàn)槟膽?yīng)用程序無法從計(jì)算機(jī)內(nèi)存中刪除該數(shù)據(jù)。SecureString對象類似于String對象,因?yàn)樗哂形谋局?。但是,SecureString對象的值會(huì)自動(dòng)加密,可以修改,直到您的應(yīng)用程序?qū)⑵錁?biāo)記為只讀,并且可以通過應(yīng)用程序或.NET Framework垃圾收集器從計(jì)算機(jī)內(nèi)存中刪除。初始化實(shí)例或修改值時(shí),SecureString實(shí)例的值會(huì)自動(dòng)加密。您的應(yīng)用程序可以呈現(xiàn)實(shí)例不可變,并通過調(diào)用MakeReadOnly方法防止進(jìn)一步修改。自動(dòng)加密是最大的收益嗎?為什么我不能說:SecureString password = new SecureString("password");代替SecureString pass = new SecureString();foreach (char c in "password".ToCharArray())    pass.AppendChar(c);我錯(cuò)過了SecureString的哪個(gè)方面?
查看完整描述

3 回答

?
撒科打諢

TA貢獻(xiàn)1934條經(jīng)驗(yàn) 獲得超2個(gè)贊

我會(huì)停止使用SecureString??雌饋鞵G家伙正在放棄對它的支持??赡苌踔猎趯砝?- https://github.com/dotnet/apireviews/tree/master/2015-07-14-securestring。


我們應(yīng)該在.NET Core中的所有平臺(tái)上從SecureString中刪除加密 - 我們應(yīng)該廢棄SecureString - 我們可能不應(yīng)該在.NET Core中公開SecureString


查看完整回答
反對 回復(fù) 2019-08-30
?
烙印99

TA貢獻(xiàn)1829條經(jīng)驗(yàn) 獲得超13個(gè)贊

目前使用的框架的某些部分SecureString:


WPF的System.Windows.Controls.PasswordBox控件在內(nèi)部將密碼保存為SecureString(作為副本公開PasswordBox::SecurePassword)

該System.Diagnostics.ProcessStartInfo::Password物業(yè)是一個(gè)SecureString

用于X509Certificate2獲取SecureString密碼的構(gòu)造函數(shù)

主要目的是減少攻擊面,而不是消除它。SecureStrings在RAM中被“固定”,因此垃圾收集器不會(huì)移動(dòng)它或復(fù)制它。它還確保純文本不會(huì)寫入Swap文件或核心轉(zhuǎn)儲(chǔ)中。加密更像是混淆,并且不會(huì)阻止確定的黑客,誰能夠找到用于加密和解密它的對稱密鑰。


正如其他人所說的那樣,你必須創(chuàng)建一個(gè)SecureString逐個(gè)字符的原因是因?yàn)榈谝粋€(gè)明顯的缺點(diǎn):你可能已經(jīng)將秘密值作為一個(gè)普通的字符串了,那么重點(diǎn)是什么?


SecureStrings是解決Chicken-and-Egg問題的第一步,因此即使大多數(shù)當(dāng)前場景需要將它們轉(zhuǎn)換回常規(guī)字符串以完全使用它們,它們在框架中的存在現(xiàn)在意味著更好地支持它們。未來 - 至少到你的程序不一定是薄弱環(huán)節(jié)的地步。


查看完整回答
反對 回復(fù) 2019-08-30
  • 3 回答
  • 0 關(guān)注
  • 1086 瀏覽
慕課專欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號