yeng8499
路人甲
路人甲
  • 注册日期2005-06-21
  • 发帖数4
  • QQ
  • 铜币115枚
  • 威望0点
  • 贡献值0点
  • 银元0个
阅读:2321回复:3

~~web.config信息及RSA加密方式!经验之谈~~

楼主#
更多 发布于:2005-06-27 15:40
<P>~~web.config信息及RSA加密方式!经验之谈~~ </P>
<P> web.config信息及RSA加密方式! <BR>     <BR>    我们都知道web.config可以保存连接字符串,我们在程序中也都是这么做的,web.config是XML,所以它有清晰的结构,是我们很容易可以读懂它,但是这也出现一个问题,我们数据库完全暴露给浏览该文件的人,这是我们所不希望的。我们可以使用一个简单有效的加密算法来加密这段连接字符,使直接浏览该文件的人不能清楚地看到这些信息。 <BR>     我们一般以下面的形式保存连接字符串: <BR>     <appSettings> <BR>     <add key="ConnectionString" value="server=localhost;database=mydb;pwd=sa;uid=sa;" /> <BR>     </appSettings> <BR>     为了我们自己可以看得明白这些加密的字符我们需要一个额外的程序专门生成这些加密数据(这个额外的程序你可以写得很复杂但是为了说明问题,我们使用简单的base64编码数据,这其实不是加密数据,但是原理是一样的)。下面用来生成明文到密文的(base64)转换,如果使用其它的加密算法可以替换这个加密过程 <BR>     <BR>     byte[] data = System.Text.ASCIIEncoding.ASCII.GetBytes(this.textBox1.Text); <BR>     string encrystr = Convert.ToBase64String(data); <BR>     <BR>     encrystr就是变码以后的字符。我们可以将我们web.config里面的连接字符("server=localhost;database=mydb;pwd=sa;uid=sa;")取出来放在这个程序里面执行生成一个新的字符串(c2VydmVyPWxvY2FsaG9zdDtkYXRhYmFzZT10ZXN0O3B3ZD1zYTt1aWQ9c2E71)。 <BR>    之后我们用这个字符替换未编码的字符串。如下所示: <BR>     <appSettings> <BR>     <add key="ConnectionString" value="c2VydmVyPWxvY2FsaG9zdDtkYXRhYmFzZT10ZXN0O3B3ZD1zYTt1aWQ9c2E7" /> <BR>     </appSettings> <BR>     同样在我们的程序里面也需要解密,最后就是在程序中如何使用了,我们的程序需要理解这个字符串的意义,我们在数据访问层里面添加如下的解密方法 <BR>     string strconn = System.Configuration.ConfigurationSettings.AppSettings["ConnectionString"]; <BR>     byte[] data = Convert.FromBase64String(strconn); <BR>     string strReal = System.Text.ASCIIEncoding.ASCII.GetString(data); <BR>     <BR>    这样就可以得到真实的连接字符串了。 <BR>     上文一个简单的加密(伪加密,其实本文实现的是一个编码而非加密)的方法,也许可以骗过一些人的眼睛,但是对于了解内幕的人还是起不到什么保护的作用,所以你可以扩展这个算法,使用对称或者非对称的加密算法替换该案例里面的编码算法,这样基本上就万无一失了。 <BR>     <BR>     <BR>    下面介绍如何使用非对称RSA加密的方法: <BR>     <BR>    加密: <BR>     <BR>    <%@ Page language="c#" AutoEventWireup="false"%> <BR>    <%@ Import Namespace= "System.Security.Cryptography" %> <BR>    <%@ Import Namespace= "System.IO" %> <BR>    <%@ Import Namespace= "System.Text" %> <BR>     <BR>    <% <BR>    string word = Request.Params["word"]; <BR>    if(word == null){ <BR>     Response.Write("没有输入密码啦!!!"); <BR>     return; <BR>    } <BR>     <BR>    StreamReader sr = new StreamReader(@"f:\a.txt",UTF8Encoding.UTF8); <BR>    string readpublickey = sr.ReadToEnd(); <BR>    sr.Close(); <BR>     <BR>    RSACryptoServiceProvider crypt=new RSACryptoServiceProvider(); <BR>    UTF8Encoding enc=new UTF8Encoding(); <BR>    byte[] bytes=enc.GetBytes(word); <BR>    crypt.FromXmlString( readpublickey ); <BR>    bytes = crypt.Encrypt( bytes,false ); <BR>    string encryttext=Convert.ToBase64String(bytes); <BR>    string abb = Server.UrlEncode(encryttext); <BR>    Response.Write(abb); <BR>     <BR>    Response.Write("<a href='take.aspx?word=" + encryttext + "'>" + encryttext + @"</a>"); <BR>    %> <BR>     <BR>    解密: <BR>     <BR>    <%@ Page language="c#" AutoEventWireup="false"%> <BR>    <%@ Import Namespace= "System.Security.Cryptography" %> <BR>    <%@ Import Namespace= "System.IO" %> <BR>    <%@ Import Namespace= "System.Text" %> <BR>     <BR>    <% <BR>    string word = Request.QueryString["word"]; <BR>    if(word == null){ <BR>     Response.Write("没有传来密码啦!!!"); <BR>     return; <BR>    } <BR>     <BR>    StreamReader sr = new StreamReader(@"f:\b.txt",UTF8Encoding.UTF8); <BR>    string readprivatekey = sr.ReadToEnd(); <BR>    sr.Close(); <BR>     <BR>    Response.Write("<br>" + word); <BR>     <BR>    RSACryptoServiceProvider crypt=new RSACryptoServiceProvider(); <BR>    UTF8Encoding enc=new UTF8Encoding(); <BR>    byte[] bytes = Convert.FromBase64String(@word); <BR>    crypt.FromXmlString ( readprivatekey ) ; <BR>    byte[] decryptbyte = crypt.Decrypt( bytes,false ); <BR>    string decrypttext=enc.GetString( decryptbyte ); <BR>     <BR>    Response.Write(decrypttext); <BR>     <BR>    %> <BR>     <BR>    公匙在a.txt文件中,私匙在b.txt文件中. <BR>     <BR>    制造公匙和私匙的方法如下: <BR>     <BR>    crypt=new RSACryptoServiceProvider(); <BR>    publickey=crypt.ToXmlString(false);//公匙 <BR>    privatekey=crypt.ToXmlString(true);//私匙 <BR>    crypt.Clear(); <BR>     <BR>    //写入文本文件中 <BR>    StreamWriter one=new StreamWriter(@"f:\a.txt",true,UTF8Encoding.UTF8); <BR>    one.Write(publickey); <BR>    StreamWriter two=new StreamWriter(@"f:\b.txt",true,UTF8Encoding.UTF8); <BR>    two.Write(privatekey); <BR>    one.Flush(); <BR>    two.Flush(); <BR>    one.Close(); <BR>    two.Close(); <BR>    MessageBox.Show("成功保存公匙和密匙!"); <BR>     <BR>     小弟目前选用的是时代互联 <a href="http://now.net.cn/host/vps.net" target="_blank" >http://now.net.cn/host/vps.net</A>的专用C型空间,是支持ASP ASP.NET+SQL SERVER2000数据库。对于他们的空间我也无话可说了。从2003年就开始使用了,中间也没有出现过什么问题,速度也挺快的。后来偶尔听朋友说有时候打开速度有点儿慢。纳闷,后来才得知我们网站是放着电信机房,而他用得是网通上网,出现了网间访问速度偏慢的问题。耶,想着郁闷呀。。。 <BR>     <BR>     在这里郁闷的时节里,突然接到时代互联的电话,说他们公司在2005年1月份时,推出 Global CDN全球网络镜像及加速引擎,可以完全避免这种“网间互联瓶颈”的问题。抱着一丝的惊喜,一娄的怀疑做了个测试,果然效果不言而喻呀。 <BR>    对这个感兴趣的朋友可以进他们网站看看 <a href="http://www.now.net.cn/host/" target="_blank" >http://www.now.net.cn/host/</A> ,大家去申请试用一下,还有大家要点他们的镜象站点试试速度哦!! 我就不多说啦。</P>
<P></P>
<P>   小弟还推荐一款商务C型的空间,也不错!!<BR> <BR>    商务C型主机+.CN 1600 元/年,免费加送CDN网站加速器500独立空间,支持ASP/ASP.NET免费送800Mb邮箱Win2003,IIS 6.0,支持50M SQLSERVER 2000ACCESS 数据库提供计数器,留言板脚本列表 ASP ASP.NET ActivePerl CGIASP.NET 1.1 Microsoft Front Page 2000 扩展 </P>
<P> 呵,需要的老哥就不要犹豫,想试用就点击:<a href="http://now.net.cn/host/commerce.net" target="_blank" >http://now.net.cn/host/commerce.net</A></P>
喜欢0 评分0
iview
路人甲
路人甲
  • 注册日期2005-08-18
  • 发帖数5
  • QQ
  • 铜币117枚
  • 威望0点
  • 贡献值0点
  • 银元0个
1楼#
发布于:2005-08-21 12:07
还有一点,就是程序代码必须要用混淆器混淆,否则代码经过反编译之后就很容易得到解密后的连接字符串
举报 回复(0) 喜欢(0)     评分
ren54
路人甲
路人甲
  • 注册日期2004-11-16
  • 发帖数4
  • QQ
  • 铜币114枚
  • 威望0点
  • 贡献值0点
  • 银元0个
2楼#
发布于:2005-08-21 21:41
<P>前面的很不错!</P>
<P>但是没想到后面的是广告!</P><img src="images/post/smile/dvbbs/em08.gif" />
举报 回复(0) 喜欢(0)     评分
victoryzgl
路人甲
路人甲
  • 注册日期2004-11-01
  • 发帖数8
  • QQ
  • 铜币168枚
  • 威望0点
  • 贡献值0点
  • 银元0个
3楼#
发布于:2005-08-25 14:56
非常有用的资料<img src="images/post/smile/dvbbs/em07.gif" />
举报 回复(0) 喜欢(0)     评分
游客

返回顶部