clickonce部署的 winform保護連接字元串進行加密的一個簡單方案 可有效防止被反編譯暴露資料庫地址

来源:http://www.cnblogs.com/chx197/archive/2016/03/25/5319581.html
-Advertisement-
Play Games

手裡在做的一個自用的多用戶進銷存項目,碰到了以下使用場景: 1、為了每個店鋪/倉庫的用戶都能及時獲得更新,軟體採用了clickOnce部署方式,這就導致了只要知道發佈地址,任何人都可以進行下載了。 2、現在只購買了一個SQL資料庫空間,並沒有購買虛擬主機之類的web空間(部署用的空間是用3322解析 ...


手裡在做的一個自用的多用戶進銷存項目,碰到了以下使用場景:

1、為了每個店鋪/倉庫的用戶都能及時獲得更新,軟體採用了clickOnce部署方式,這就導致了只要知道發佈地址,任何人都可以進行下載了。

2、現在只購買了一個SQL資料庫空間,並沒有購買虛擬主機之類的web空間(部署用的空間是用3322解析到自己的電腦上的),所以也沒辦法採用websevices來進行中間層操作了,只能用客戶端直接連接。

客戶端連接資料庫最大的隱患就是如果被反編譯的話會直接暴露資料庫地址,非常不安全,通常情況下採用的加密和解密都需要寫到程式里,如果被反編譯的話也會一併暴露,達不到加密目的。

項目中我採用了一個取巧的方法:利用文件的數字簽名作為密鑰來進行加密,具體的做法就是:

1、在系統指定位置放一個KEY文件,軟體讀取該文件的MD5值作為密鑰,對連接字元串進行AES/DES加密,將加密後的字元串放到軟體的配置文件中。

2、把該KEY文件會直接發放給使用的用戶(內部系統,使用人員可控),放到指定的系統路徑中,軟體讀取該文件的MD5值作為密鑰然後進行DES/AES解密。

好處就是:即使程式被反編譯,看到的也是加密後的字元串,拿不到key文件就無法進行解密。

而key文件則是通過另外的方式進行分發,並不隨軟體一起發佈,即使下載了程式,也還是拿不到key文件。

 

思路有了 實現起來也是非常的簡單:

第一步:準備一個KEY文件,可以是任意文件,一張圖片,一個文檔,或者一首歌曲,註意:該文件一旦被作為KEY文件將不能在有任何修改,否則MD5值就改變了,也就無法再解密。

第二部:讀取改文件的MD5值,核心代碼:(因為加密密鑰需要是8位,所以任意截取結果中的8位即可)

FileStream file = new FileStream(“filePath“, System.IO.FileMode.Open); //filepath為你的key文件路徑,建議放到C盤中
                MD5 md5 = new MD5CryptoServiceProvider();
                byte[] retVal = md5.ComputeHash(file);
                file.Close();
                StringBuilder sb = new StringBuilder();
                for (int i = 0; i < retVal.Length; i++)
                {
                    sb.Append(retVal[i].ToString("x2"));
                }
                return sb.ToString().Substring(10, 8);

第三部:加密:核心代碼(用了DES,AES方法等同)(加密方法無需寫到程式中,只需要把加密結果寫到程式配置文件中即可)

public static string DESEncrypt(string plainStr)
        {
            byte[] bKey = Encoding.UTF8.GetBytes(Key); //key為第二部的返回值
            byte[] bIV = Encoding.UTF8.GetBytes(@"L%n67}G\Mk@k%:~Y");  //加密向量,可以自己設置
            byte[] byteArray = Encoding.UTF8.GetBytes(plainStr);

            string encrypt = null;
            DESCryptoServiceProvider des = new DESCryptoServiceProvider();
            using (MemoryStream mStream = new MemoryStream())
            {
                using (CryptoStream cStream = new CryptoStream(mStream, des.CreateEncryptor(bKey, bIV), CryptoStreamMode.Write))
                {
                    cStream.Write(byteArray, 0, byteArray.Length);
                    cStream.FlushFinalBlock();
                    encrypt = Convert.ToBase64String(mStream.ToArray());
                }
            }
            des.Clear();

            return encrypt;
        }

  

 第四部:解密:核心代碼(利用解密後的字元串進行連接即可)

 public static string DESDecrypt(string encryptStr)
        {
            byte[] bKey = Encoding.UTF8.GetBytes(Key); //key為第二部的返回值
            byte[] bIV = Encoding.UTF8.GetBytes(@"L%n67}G\Mk@k%:~Y");  //向量應等同於第三部中的向量
            byte[] byteArray = Convert.FromBase64String(encryptStr);

            string decrypt = null;
            DESCryptoServiceProvider des = new DESCryptoServiceProvider();
            try
            {
                using (MemoryStream mStream = new MemoryStream())
                {
                    using (CryptoStream cStream = new CryptoStream(mStream, des.CreateDecryptor(bKey, bIV), CryptoStreamMode.Write))
                    {
                        cStream.Write(byteArray, 0, byteArray.Length);
                        cStream.FlushFinalBlock();
                        decrypt = Encoding.UTF8.GetString(mStream.ToArray());
                    }
                }
            }
            catch { }
            des.Clear();

            return decrypt;
        }

  

好了,是不是很簡單,現在即使你的程式被別人下載反編譯了,他想到你的電腦中把key文件拿走也不是一件容易的事。只要key文件不丟,基本就很難解密。

 

運行實例:使用哪個key文件進行加密,則只能使用其進行解密,一旦替換或者丟失則無法在解密。原理類似與綁定機器MAC地址,只是用一個文件來代替更為靈活。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 最近在Linux平臺上配置伺服器部署網站(說多了都是淚!),記個筆記! 一、首先是在centos下安裝mysql (參考博客) mysql yum庫提供了一個簡單的和方便的方法來安裝和更新MySQL相關的軟體包到最新版本。 參考文檔:http://dev.mysql.com/downloads/re
  • 本文將tomcat安裝到了/alidata/server/目錄下,當然也可以安裝到其他目錄。 1. 下載tomcat:#wget http://apache.fayea.com/tomcat/tomcat-7/v7.0.54/bin/apache-tomcat-7.0.54.tar.gz 2. 將t
  • 2016-03-18 17:10:19 張超《Linux內核分析》MOOC課程http://mooc.study.163.com/course/USTC-1000029000 我的實驗平臺以及代碼見https://www.shiyanlou.com/courses/reports/986221 實驗
  • 如何查看、備份電腦隱藏的恢復分區 步驟: 1.用管理員身份打開CMD(快捷鍵:1. 同時按 win+x 2. 按 a ),輸入diskpart,回車enter。 (或者 按 win+r 在運行中輸入 diskpart 也行)。 2.輸入 lis dis ,回車。 (lis dis 是 list di
  • 1、安裝全部桌面環境,其實Ubuntu系列桌面實際上有幾種桌面應用程式,包括Ubuntu-desktop、Kubunut-desktop和Xubuntu- desktop。 我們就安裝了Ubuntu-desktop還有Gnome因為安裝桌面相關軟體太多。 命令:#sudo aptitude inst
  • When you try invoke a Java/Axis Web Service from a proxy class generated by Visual Studio 2005 or Visual Studio 2008 you often crash against the ‘retu ...
  • 術語約定文章中會反覆出現[值類型]、[包裝類型]、[普通引用類型]、[元素節點]和[元素取值]的表述1> [值類型]指的是java和.NET中的基本數據類型,如:int;2> [包裝類型]指的是java中的包裝類和.NET中的Nullable<T>類型,如:Integer、int?;3> [普通引用 ...
  • 一般做OA類管理系統,經常涉及到“組織架構”的概念,那麼像這種有上下層級關係的數據一般會做成樹形菜單的方式顯示,底層代碼必定會用到遞歸演算法。這篇隨筆的目的就是要談談除了用樹形菜單來顯示這種上下層級關係的數據,還有其他的顯示方式嗎?答案是有的,例如即將要談到的二維表顯示方式,同時也是本隨筆的核心內容。 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...