在哪里放密钥库密码

时间:2015-10-29 01:15:33

标签: java encryption

我确信已经讨论过这个话题,但我找不到合适的答案。

我有一个密钥库,我将加密密钥放入其中。我需要加密数据,因为虽然它位于防火墙后面的服务器上,但它是非常重要的信息。我正在使用密码保护密钥库。我意识到系统中总会有一个弱点,但我想知道存储密钥库密码的最佳实践方法是什么。

有几个注意事项:

  1. 我在网络(tomcat)环境中。
  2. 我无法将其留给用户 进入,因为系统需要加密/解密数据而不需要 用户的干预

1 个答案:

答案 0 :(得分:0)

在程序启动时,要求人员从标准输入密钥存储区的密码。这样你就不需要把它存放在除人脑之外的任何地方。