Sử dụng DPAPI cho Encrypting Secrets
Để lưu trữ bí mật chẳng hạn như chuỗi kết nối cơ sở dữ liệu hoặc thông tin tài khoản dịch vụ, sử dụng DPAPI. Ưu điểm chính của việc sử dụng DPAPI là hệ thống nền tảng quản lý mã hóa / giải mã chủ chốt và nó không phải là một vấn đề đối với các ứng dụng. Điều quan trọng là cả hai gắn với một tài khoản người dùng Windows hoặc một máy tính cụ thể, tùy thuộc vào lá cờ truyền cho hàm DPAPI. DPAPI là thích hợp nhất để mã hóa thông tin có thể được tái tạo bằng tay khi các phím chủ bị mất, ví dụ, bởi vì một máy chủ bị hư hỏng đòi hỏi một hệ điều hành cài đặt lại. Dữ liệu không thể được phục hồi bởi vì bạn không biết giá trị bản rõ, ví dụ, chi tiết thẻ tín dụng của khách hàng, đòi hỏi một cách tiếp cận thay thế sử dụng mã hoá đối xứng chính dựa trên truyền thống như sử dụng triple-DES.For biết thêm thông tin về việc sử dụng DPAPI từ các ứng dụng Web, xem Chương 10, "Xây dựng Bảo mật ASP.NET trang web và điều khiển.
đang được dịch, vui lòng đợi..
