代码之家  ›  专栏  ›  技术社区  ›  solotim

当程序能够自由读取数据文件时,如何防止用户解密数据文件?

  •  0
  • solotim  · 技术社区  · 16 年前

    我想要一个成熟的模型来做这件事。

    5 回复  |  直到 8 年前
        1
  •  5
  •   EMP    16 年前

    没有办法做到这一点 稳妥 真的 防止 用户无法读取数据。只要他们有数据,有可以读取数据的程序,一个有能力的反汇编程序就能够找出程序是如何读取数据的,并做同样的事情。或者,更简单的是,他们可以让程序执行,然后从内存中取出解密版本。

    话虽如此,如果您只是想阻止普通用户这样做,那么在源代码中对密钥进行硬编码就可以了。:)只需现实地了解它提供的保护级别即可。

        2
  •  3
  •   Carsten    16 年前

    通过让软件从web服务而不是数据文件中删除数据,还可以潜在地防止整个问题。在这种情况下,您可以更严格地控制对数据的访问(即谁获得多少内容以及何时获得)。这可能适用于您的应用程序,也可能不适用于您的应用程序。

        3
  •  2
  •   Paul Sasik    16 年前

    没有100%安全的解决方案,因为在某个时候,您必须将密钥加载到内存中,以便进行解密/加密,并且足够精明的黑客将能够捕获它。如果密钥被泄露,您所能做的最好的事情就是使捕获变得非常困难,并减少对数据的暴露(通过尽可能限制访问)。

        4
  •  1
  •   GrayWizardx    16 年前

    您的感知用户是否已确定?他们是否有足够的技能来反转应用程序或密钥?如果用户被认为只是一个普通的桌面用户,那么您可能可以使用一些通用的加密来实现部分密钥,只是为了使密钥不明显,除此之外,一个确定的个人将能够使用简单的加密密钥和数据的方法来逆转。

        5
  •  0
  •   Hamish Grubijan    16 年前

    推荐文章