IP セキュリティなどに関するタイムリーな投稿がいくつかありましたが、具体的にアルゴリズムに対処しているものは見つかりませんでした。私の現在のプロジェクトの 1 つで、オフラインの登録キー システムを採用することにしました。
私たちの最終的なユーザーベースのほとんどは正直になると思いますので、あまり心配する必要はないと思います. 一方で、私はかなりの汗と涙なしにカジュアルなクラッカーにアクセスしてもらいたくない.
では、キーを生成 (および検証) する方法にはどのようなオプションがありますか? インストール モデルがイントラネット サーバー上の samba 共有から実行されるため、ハードウェア キーイングはおそらくアウトです。また、キーの長さはどれくらいですか?
第 2 に、たとえ難読化されていたとしても、検証アルゴリズムが単純に反映される危険性はどれほど大きいでしょうか? 代わりにアンマネージ コードでアルゴリズムを記述した方がよいでしょうか?