কোনও উইন্ডোজ ব্যবহারকারীকে কোনও ফাইল এনক্রিপ্ট করার অনুমতি দেওয়ার নিরাপদ উপায় কী তবে কেবলমাত্র একটি নির্দিষ্ট অ্যাপ্লিকেশন এটিকে ডিক্রিপ্ট করে


2

আমি একটি পরিষেবা তৈরি করেছি যা কোনও অবস্থান থেকে পাঠ্য ফাইলগুলি পড়ে। কিছু পাঠ্য ফাইলের মধ্যে সংবেদনশীল তথ্য থাকতে পারে। আমরা কোনও ব্যবহারকারীর ফাইলগুলিকে এনক্রিপ্ট করার জন্য একটি স্বতন্ত্র সরঞ্জাম চালনার অনুমতি দিতে চাই যে কেবল পরিষেবা অ্যাপ্লিকেশনই এটি ডিক্রিপ্ট করতে পারে।

আমি আমার প্রয়োজনীয় সরকারী / ব্যক্তিগত কীগুলির সাথে একটি মাই সার্ভিসএকাউন্ট.সেসার ফাইল এবং একটি পাসওর্ডার সুরক্ষিত মাই সার্ভিসঅ্যাকউন্ট.পিএফএক্স ফাইল তৈরি করেছি। আমি সেই অ্যাকাউন্টে উইন্ডোজটিতে লগ ইন করে মাই সার্ভিসএকাউন্টের ব্যক্তিগত দোকানে মাই সার্ভিসঅ্যাকউন্ট.এফএফএক্স আমদানি করেছি। পরিষেবা অ্যাকাউন্ট হিসাবে লগইন করা অস্বস্তিকর বলে মনে হচ্ছে।

1) প্রশাসকের পক্ষে অন্য ব্যবহারকারীর ব্যক্তিগত দোকানে .cer or.pfx ফাইলটি আমদানির কোনও উপায় আছে কি?

আমি একা একা স্ট্যান্ড টুলও তৈরি করেছি যা সর্বজনীন কী পেতে মাই সার্ভিসএকাউন্ট.সেসার ফাইলটি পড়ে এবং এর সাথে এক বা একাধিক ফাইল এনক্রিপ্ট করে। এটি ব্যবহারের জন্য কারওর জন্য উপলব্ধ .cer ফাইলটি যেখানে রয়েছে সেখানে নথী রেখে যাওয়া অবাস্তব বলে মনে হচ্ছে, আশা করি কেউ এটিকে সরিয়ে বা মুছে ফেলেন না, ইত্যাদি etc.

2) কোনও উপযুক্ত উইন্ডোজ স্টোর রয়েছে যেখানে আমার মাই সার্ভিসঅ্যাকাউন্ট.সিসার রাখা উচিত যাতে কোনও স্ট্যান্ডলোন অ্যাপ্লিকেশন পাবলিক কীটি গ্রহণ করতে পারে তা নির্বিশেষে যে কোনও ব্যবহারকারী এটি চালিত অ্যাকাউন্ট হিসাবে লগইন হয়েছে?

যেহেতু মাই সার্ভিসএকাউন্ট.পিএফএক্সটি মাইস্প্রাইভস্যাক্টের জন্য ব্যক্তিগত দোকানে সঞ্চিত আছে, তাই আমি ধরে নিয়েছি যে একমাত্র অ্যাকাউন্ট যে ব্যক্তিগত কীটি পেতে পারে সেই অ্যাকাউন্টটি। আমি জানি যে প্রশাসক সেই অ্যাকাউন্ট হিসাবে লগইন করতে পারে তাই আমার ব্যক্তিগত কীটি সুরক্ষিত করা উচিত যাতে একটি পাসওয়ার্ডের প্রয়োজন হয়। কিন্তু ..

3) কোনও পরিষেবা অ্যাপ্লিকেশন কীভাবে পাসওয়ার্ড কোডে এম্বেড না করে পাসওয়ার্ড সুরক্ষিত ব্যক্তিগত স্টোরের একটি কীটিতে প্রবেশ করতে পারে?

আমার বিকল্পগুলি কী এবং এই পরিস্থিতিতে সর্বোত্তম অনুশীলন হতে পারে তা বুঝতে আমাকে সহায়তা করার জন্য কোনও সহায়তার জন্য ধন্যবাদ।


2
একটি নির্দিষ্ট অ্যাপ্লিকেশনটির ডিক্রিপ্ট করা কেন গুরুত্বপূর্ণ? এনক্রিপশন জ্ঞাত, এবং পরীক্ষিত অ্যালগরিদমগুলির মাধ্যমে করা হয় যার অর্থ এই যে অ্যালগোরিদম ব্যবহার করে এমন কোনও কোড ডিক্রিপ্ট করতে পারে। কী পরিচালন কি আরও গুরুত্বপূর্ণ নয়? বাকি বর্ণিত প্রশ্নগুলি অত্যন্ত উইন্ডোজ অ্যাডমিন সুনির্দিষ্ট বলে মনে হয়, তাই আমি সার্ভারফল্টে স্থানান্তর করছি।
স্ক্রোইডার

উত্তর:


4

উইন্ডোজগুলিতে, ব্যক্তিগত কীগুলির জন্য ব্যবহারকারীদের স্টোরগুলি DPAPI হিসাবে পরিচিত একটি সিস্টেমের মাধ্যমে সুরক্ষিত থাকে । শেষ পর্যন্ত, ব্যক্তিগত কীগুলি ব্যবহারকারীর পাসওয়ার্ড থেকে প্রাপ্ত (কী অপ্রত্যক্ষভাবে) কী দিয়ে এনক্রিপ্ট হয়। সুতরাং, না, এমনকি প্রশাসক কোনও পর্যায়ে ব্যবহারকারীর পাসওয়ার্ড টাইপ না করে কোনও ব্যবহারকারীর ব্যক্তিগত দোকানে প্রাইভেট কীগুলি ধাক্কা দিতে পারে না।

আপনার ক্ষেত্রে, "লোকালম্যাচাইন" স্টোরের প্রাইভেট কী এবং শংসাপত্রকে চাপ দেওয়া আরও ভাল বিকল্প হতে পারে। সমস্ত ব্যবহারকারীরা সেই স্টোরটিতে থাকা শংসাপত্রগুলি পড়তে পারেন, তবে এতে লিখতে পারবেন না। তদুপরি, ডিফল্টরূপে, ব্যক্তিগত কী অ্যাক্সেস প্রশাসকদের মধ্যে সীমাবদ্ধ তবে আপনি এই অ্যাক্সেসের অধিকারগুলি সংশোধন করতে পারেন। ব্যবহারের চেষ্টা করুন mmc.exe, তারপরে "স্থানীয় কম্পিউটার" নির্বাচন করে "শংসাপত্র" স্ন্যাপ-ইন যুক্ত করুন। এটি আপনাকে পিএফএক্স ফাইলটি বিশেষত লোকালম্যাচাইন "আমার" স্টোরটিতে আমদানি করার অনুমতি দেবে। তারপরে, শংসাপত্রটিতে ডান ক্লিক করুন, করবেন না"সম্পত্তি" নির্বাচন করুন; পরিবর্তে, "সমস্ত কার্য" নির্বাচন করুন তারপরে "ব্যক্তিগত কী পরিচালনা করুন"। এটি আপনাকে ব্যক্তিগত কী অ্যাক্সেসের অধিকারগুলি পরিবর্তনের জন্য জিইউআইতে নিয়ে যাবে। দ্রষ্টব্য: "পড়ুন" অ্যাক্সেস ডান ক্রিপ্টোগ্রাফিক ক্রিয়াকলাপের জন্য ব্যক্তিগত কী ব্যবহার করতে যথেষ্ট; অন্যান্য অধিকারগুলি মুছে ফেলা বা মুছে ফেলা সম্পর্কে overw

আপনি যদি এখনও পরিষেবা অ্যাকাউন্টের জন্য ডিপিএপিআইতে জিনিসগুলি সঞ্চয় করতে চান, এইভাবে অ্যাকাউন্টের পাসওয়ার্ড দ্বারা সুরক্ষিত থাকে, তবে আপনাকে পরিষেবা কোডে পাসওয়ার্ড এম্বেড করতে হবে না। পরিবর্তে, আপনি সেই সিস্টেমে পাসওয়ার্ডটি লিখুন যা পরিষেবাটি চালু করে - একটি "পরিষেবা" অর্থে services.msc, আপনি তার জন্য একটি জিইউআই আছে। সুতরাং, আপনি পরিষেবাটি ইনস্টল করার সময় আপনি পাসওয়ার্ডটি টাইপ করেন তবে বাকীটি স্বয়ংক্রিয় is

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.