Strong Name Key Security
lima-city → Forum → Heim-PC → Software
anregung
anwendung
architektur
autorisierte personen
autorisierten personen
dank
folgendes szenario
laden
lokalen datenbank
paar
projekt
sicherheit
signatur
stellen
strategie
verteilen
-
Hallo,
ich bräuchte ein paar Anregungen zu diesem Thema.. Folgendes Szenario:
Ich arbeite gerade an einem größeren Projekt, einer Anwendung die eine gewisse Plugin-Architektur unterstützen soll. Da in dieser Anwendung Sicherheit ein großes Thema ist, muss ich sichergehen, dass nicht jeder, sondern nur autorisierte Personen Plugins dafür zur Verfügung stellen können. Im Nachhinein soll auch eindeutig zugeordnet werden können, wer welches Plugin entwickelt hat.
Mein derzeitiger Lösungsansatz wäre, SNKs (bzw. PFXs) an alle autorisierten Personen zu verteilen und beim Laden der Plugins die Signatur mit einer lokalen Datenbank abzugleichen.
Was sagt ihr dazu? Wie sicher ist diese Strategie und welche (besseren?) Möglichkeiten gibt es?
Danke im Voraus!
Beitrag zuletzt geändert: 2.8.2013 11:09:05 von yorecords -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage