在互联网连接时启用 WireCrypt 就足够安全了

在互联网连接时启用 WireCrypt 就足够安全了

我有一个 .NET 应用程序通过互联网连接到安装在 VPS 上的 Firebird 3。启用 WireCrypt 是否足够安全?我应该使用其他东西(例如 OpenVpn)来保护连接吗?谢谢

答案1

您正确地询问了 WireCrypt 是否提供了“足够的安全性”。
这意味着您知道安全性通常是一种权衡。
没有一种安全性是容易的,有些安全性通常更好,但更好的安全性通常需要更多的努力,而最好的安全性通常很难建立和保持安全;只有您才能根据您的数据的价值、您的业务流程和风险分析中可能存在的威胁来确定哪些努力是值得的。

在这种情况下,具体关注的是:

  • 仅默认密码Firebird SQL 中 WireCrypt 的选项是ARC4

  • 一切真理的源头,维基百科 对ARC4密码的描述如下: “虽然它的软件简单、速度快,RC4 中发现了多个漏洞,导致其不安全“。

相关内容