学习笔记«.net框架程序设计(修订版)»--第三章 共享程序集 (3)
2005-1-3 【程序编程相关:应用Microsoft Visual S】 【推荐阅读:Visual SourceSafe 6.】 【扩展信息:Visual SourceSafe中的权】 3.6 延迟签名 1.在开发与测试程序集时,允许访问安全的私有密钥可能会导致私钥泄密,因而,.net框架支持一种称作延迟签名(delayed signing)的技术,有时也叫局部签名(partial signing). 延迟签名允许我们只使用公司的公有密钥就可以生成程序集: a.程序集引用我们的程序集,使用公有密钥允许它们将正确的公有密钥嵌入到assemblyref元数据条目中; b.公有密钥生成的程序集还允许被放在gac的内部结构中; c.但用公有密钥生成的程序集因为没有经过散列转换也没有在文件中嵌入数字签名,将失去篡改保护功能.2.实现延迟签名:
a.将公司的公有密钥存放在一个文件中,然后将该文件名传递给程序集生成工具(3.2中的2有详细讲述); b.将下面的两个特性加到源代码中告诉生成工具对程序集进行延迟签名: [assembly:assemblykeyfile(“mycompanypublickey.keys”)] [assembly:assemblydelysign(true)] 如果使用al.exe工具,还可以在命令行中指定 /keyf[ile]与 /delay[sign]开关来实现; c.将程序集安装到gac,必须通过给 sn.exe 工具指定 -vr 命令行开关阻止系统对程序集进行完整性验证.这样还可以使clr在运行时加载程序集的时候,跳过对其内任何文件的散列值的检查: sn.exe -vr myassembly.dll; d.完成开发与测试后,打包与部署程序集时需要用sn.exe 的 -r 命令行开关使用私有密钥对程序集进行签名,用sn.exe的 -vu 或 -vx 命令行开关恢复对程序集的验证过程: sn -vu myassembly.dll3.一些组织将它们的密钥对保存在一个硬件设备中,一些加密服务商(csp)为抽象这些密钥的位置提供了某些“容器”.
... 下一页