对称加密的理解-------
今天看了一篇关于XML加密的文章(http://msdn2.microsoft.com/zh-cn/library/sb7w85t6.aspx)
对称加密有用过....感觉不错,但在那个KEY上,还是有点不理解,尤其是看了那文章,更有点不解了
它提到:
"
安全
不要以纯文本格式存储加密密钥,也不要用纯文本在计算机之间传输密钥。请转而使用安全密钥容器存储加密密钥。
加密密钥使用完以后,请通过将每个字节设置为零,或通过调用托管密码类的 Clear 方法,将它从内存中清除。
"
我以前的做法,是加密密钥自己设了个固定的,而它用的是随机产生的,在这两种方式上,不知道有什么不一样,还有"请转而使用安全密钥容器存储加密密钥"这个是要储存到哪里???
问题总结: "如果是用随机产生加密密钥的话,那Key要怎么处理????"