속성 파일을 사용하는 것이 안전한 옵션입니까?

아 비지트 판와 르

누구에게도 공개해서는 안되는 중요한 정보를 얻기 위해 속성 파일을 사용해야합니다.

내 질문은 : 보안 문제와 관련하여 속성 파일을 사용하는 것이 안전한 옵션입니까?

Enno Shioji

이는 더 큰 컨텍스트 (전체 솔루션의 보안 정책)와 보안을 유지하려는 데이터의 특성에 따라 다릅니다.

대부분의 환경에서 보안 네트워크는 방화벽 등을 사용하여 구성되며 내부에는 민감한 정보 (예 : API 키)도 속성 파일 등에 일반 텍스트로 저장됩니다. 이러한 정보를 암호화 할 수있는보다 정교한 솔루션이 있지만 상당한 설정이 필요합니다.

어떤 사람들은 소스에 암호화 키를 삽입하여 속성 파일을 암호화 한 다음 소스를 난독 화하여 암호화 키를 숨기도록 제안하지만 이는 모호함을 통한 보안이므로 피해야합니다.

사용자 등을 인증하기 위해 비밀번호 정보를 저장하는 경우에는 솔트 된 비밀번호 해시를 저장해야합니다.

편집 :
아마도 가장 좋은 방법 중 하나는 속성 파일을 암호화하고 운영자가 앱을 실행할 때마다 암호화 키를 입력하도록하는 것입니다. 시작합니다 (영구 저장소에 암호화 키를 저장하지 않기 위해). 그러나 공격자는 해독 된 값을 얻기 위해 여전히 프로세스 메모리를 읽을 수 있습니다.
이것이 대부분의 솔루션이 이미 서버에 액세스 한 공격자로부터 보호하기보다는 네트워크 보안에 초점을 맞추는 이유입니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

링크 속성을 사용하는 것과 사전 링크 및 사후 링크로 컴파일을 사용하는 것의 차이점은 무엇입니까?

분류에서Dev

고속 네트워크 메시징이 관련 될 때 휘발성 사전을 사용하는 것이 좋은 옵션입니까?

분류에서Dev

OCUnit에서 속성을 사용하는 것이 안전합니까?

분류에서Dev

"객체"속성을 사용하는 것이 적절한 작업입니까?

분류에서Dev

생성하는 동안 사용 된 옵션없이 컨트롤러를 파괴하는 것과 관련된 문제는 무엇입니까?

분류에서Dev

"앱 플랫폼"을 사용할 때 DigitalOceans API "환경 변수"옵션에 API 키를 저장하는 것이 안전한 이유는 무엇입니까?

분류에서Dev

var / www / html에서 파일을 생성 할 수있는 권한을 갖는 것이 안전합니까?

분류에서Dev

낸시 모듈 속성을 '요청 당'스토리지로 사용하는 것이 안전합니까?

분류에서Dev

다른 스레드에서 컨트롤의 일부 속성을 업데이트하는 것이 안전한 이유는 무엇입니까?

분류에서Dev

구성 파일 버전 제어에 git을 사용하는 것이 좋은 생각입니까?

분류에서Dev

RIO 필드와 속성을 결합하는 것이 안전합니까?

분류에서Dev

name 속성에 이중 대괄호 []를 사용하여 입력 유형 확인란을 보내는 것이 안전합니까?

분류에서Dev

tee를 사용하여 여러 명령 출력을 동일한 파일에 동시에 파이프하는 것이 안전합니까?

분류에서Dev

tee를 사용하여 여러 명령 출력을 동일한 파일에 동시에 파이프하는 것이 안전합니까?

분류에서Dev

stdout 및 stderr을 파일 설명자 복사본없이 동일한 파일로 리디렉션하는 것이 안전합니까?

분류에서Dev

stdout 및 stderr을 파일 설명자 복사본없이 동일한 파일로 리디렉션하는 것이 안전합니까?

분류에서Dev

JWT 토큰을 사용하는 것이 실제로 사용자 세션을 처리하는 안전한 방법입니까?

분류에서Dev

jmeter 속성 파일에 속성 값을 설정하는 고급 옵션이 있습니까?

분류에서Dev

before_action : authenticate_admin을 사용하는 것이 안전한 이유는 무엇입니까?

분류에서Dev

함수 객체에 속성을 첨부하는 것이 안전 / 허용됩니까?

분류에서Dev

추가 전용 속성이있는 파일을 편집하는 데 geany를 사용할 수없는 이유는 무엇입니까?

분류에서Dev

작성되는 동안 파일 이름을 바꾸는 것이 100 % 안전합니까?

분류에서Dev

Python 효율성 : 동일한 변수를 계속 사용하는 것보다 새 변수를 만들고 작업을 할당하는 것이 더 낫습니까?

분류에서Dev

ISNULL ()없이 SUM ()을 사용하는 것이 안전합니까?

분류에서Dev

전원 옵션에서 최대 프로세서 사용량을 줄이는 것이 안전합니까?

분류에서Dev

Android 24를 사용하여 컴파일하는 것이 안전합니까?

분류에서Dev

JS를 사용하여 테이블 행을 비활성화하고 선택한 옵션을 MYSQL에 삽입하는 방법은 무엇입니까?

분류에서Dev

/ dev에 noexec 마운트 옵션을 추가하는 것이 안전합니까?

분류에서Dev

[DllImport] 속성을 사용하지 않고 extern 키워드를 사용하는 것이 적절한 경우는 언제입니까?

Related 관련 기사

  1. 1

    링크 속성을 사용하는 것과 사전 링크 및 사후 링크로 컴파일을 사용하는 것의 차이점은 무엇입니까?

  2. 2

    고속 네트워크 메시징이 관련 될 때 휘발성 사전을 사용하는 것이 좋은 옵션입니까?

  3. 3

    OCUnit에서 속성을 사용하는 것이 안전합니까?

  4. 4

    "객체"속성을 사용하는 것이 적절한 작업입니까?

  5. 5

    생성하는 동안 사용 된 옵션없이 컨트롤러를 파괴하는 것과 관련된 문제는 무엇입니까?

  6. 6

    "앱 플랫폼"을 사용할 때 DigitalOceans API "환경 변수"옵션에 API 키를 저장하는 것이 안전한 이유는 무엇입니까?

  7. 7

    var / www / html에서 파일을 생성 할 수있는 권한을 갖는 것이 안전합니까?

  8. 8

    낸시 모듈 속성을 '요청 당'스토리지로 사용하는 것이 안전합니까?

  9. 9

    다른 스레드에서 컨트롤의 일부 속성을 업데이트하는 것이 안전한 이유는 무엇입니까?

  10. 10

    구성 파일 버전 제어에 git을 사용하는 것이 좋은 생각입니까?

  11. 11

    RIO 필드와 속성을 결합하는 것이 안전합니까?

  12. 12

    name 속성에 이중 대괄호 []를 사용하여 입력 유형 확인란을 보내는 것이 안전합니까?

  13. 13

    tee를 사용하여 여러 명령 출력을 동일한 파일에 동시에 파이프하는 것이 안전합니까?

  14. 14

    tee를 사용하여 여러 명령 출력을 동일한 파일에 동시에 파이프하는 것이 안전합니까?

  15. 15

    stdout 및 stderr을 파일 설명자 복사본없이 동일한 파일로 리디렉션하는 것이 안전합니까?

  16. 16

    stdout 및 stderr을 파일 설명자 복사본없이 동일한 파일로 리디렉션하는 것이 안전합니까?

  17. 17

    JWT 토큰을 사용하는 것이 실제로 사용자 세션을 처리하는 안전한 방법입니까?

  18. 18

    jmeter 속성 파일에 속성 값을 설정하는 고급 옵션이 있습니까?

  19. 19

    before_action : authenticate_admin을 사용하는 것이 안전한 이유는 무엇입니까?

  20. 20

    함수 객체에 속성을 첨부하는 것이 안전 / 허용됩니까?

  21. 21

    추가 전용 속성이있는 파일을 편집하는 데 geany를 사용할 수없는 이유는 무엇입니까?

  22. 22

    작성되는 동안 파일 이름을 바꾸는 것이 100 % 안전합니까?

  23. 23

    Python 효율성 : 동일한 변수를 계속 사용하는 것보다 새 변수를 만들고 작업을 할당하는 것이 더 낫습니까?

  24. 24

    ISNULL ()없이 SUM ()을 사용하는 것이 안전합니까?

  25. 25

    전원 옵션에서 최대 프로세서 사용량을 줄이는 것이 안전합니까?

  26. 26

    Android 24를 사용하여 컴파일하는 것이 안전합니까?

  27. 27

    JS를 사용하여 테이블 행을 비활성화하고 선택한 옵션을 MYSQL에 삽입하는 방법은 무엇입니까?

  28. 28

    / dev에 noexec 마운트 옵션을 추가하는 것이 안전합니까?

  29. 29

    [DllImport] 속성을 사용하지 않고 extern 키워드를 사용하는 것이 적절한 경우는 언제입니까?

뜨겁다태그

보관