Skip to Content
Neue Version 12 verfügbar 🎉
ObfuscatorZeichenfolgenverschlüsselung

Zeichenfolgenverschlüsselung

Babel Obfuscator kann die im Code enthaltenen Zeichenfolgen mit integrierten Algorithmen für die Zeichenfolgenverschlüsselung verschlüsseln. Zusätzlich zu diesen integrierten Verschlüsselungsalgorithmen lassen sich mit Babel benutzerdefinierte Algorithmen für Zeichenfolgen über externen Code oder Plugins implementieren. So können Benutzer eigene Verschlüsselungsverfahren erstellen, die auf ihre Anforderungen zugeschnitten sind.

Zeichenfolgenverschlüsselung konfigurieren

Um die Zeichenfolgenverschlüsselung mit Babel Obfuscator zu konfigurieren, wählen Sie einen Verschlüsselungsalgorithmus aus und richten ihn für Ihre Anwendung ein. Babel unterstützt von Haus aus die Algorithmen XOR, HASH und STREAM. Sie können jeden der drei in Babel Desktop, mit Flags auf der Befehlszeile oder in Ihrer MSBuild-Projektdatei auswählen. Wenn keiner davon passt, können Sie benutzerdefinierte Verfahren für die Zeichenfolgenverschlüsselung implementieren.

Ob Sie integrierte Algorithmen oder eigene Implementierungen wählen: Die Zeichenfolgenverschlüsselung erhöht die Sicherheit Ihrer Anwendung, weil sie sensible Zeichenfolgen davor schützt, einfach abgefangen oder manipuliert zu werden.

Bereitstellung auf Hosts im FIPS-Modus? Die Algorithmen XOR und HASH entschlüsseln Zeichenfolgen zur Laufzeit über den Kryptografieanbieter der Plattform. Ein Container auf einem Host im FIPS-Modus ohne zertifizierten OpenSSL-FIPS-Anbieter kann deshalb beim Start fehlschlagen. Ursache und Lösung beschreibt die Seite FIPS-Konformität. Der Algorithmus STREAM ist nicht betroffen: Seine Entschlüsselungsroutine ist vollständig verwaltet und ruft den Kryptografieanbieter der Plattform nie auf.

Verschlüsselung konstanter Zeichenfolgen

Babel Obfuscator kann konstante Zeichenfolgen (const) nicht verschlüsseln, weil sie in die Metadaten der Anwendung kompiliert werden und die CLR zur Laufzeit direkt auf sie zugreift. Damit diese Zeichenfolgen verschlüsselt werden können, müssen sie in Felder umgewandelt werden, die als static readonly (C#) oder Shared ReadOnly (VB.NET) deklariert sind. Dann kann Babel Obfuscator solche Zeichenfolgen verarbeiten und verschlüsseln. Das erhöht die Sicherheit Ihrer Anwendung, weil sensible Informationen geschützt werden, die sonst im Klartext offenlägen.

// Strings declared const cannot be encrypted public const string Connection = "Server=myServerAddress;Database=myDB;..."; // To encrypt, convert the above declaration to static readonly public static readonly string Connection = "Server=myServerAddress;Database=myDB;...";

Babel Desktop

Wählen Sie in Babel Desktop die Assembly auf der Zeichenfläche des Projekts aus und wählen Sie in der Gruppe Codeverschlüsselung des Eigenschaftenbereichs den Algorithmus (xor, hash, stream oder custom) für StringEncryption. Die Liste bietet nur die Algorithmen an, die Ihre Lizenz einschließt. Für custom müssen die Methoden EncryptString und DecryptString in Ihrem Code definiert sein.

In diesem Abschnitt

  • Standardalgorithmen: die integrierten Algorithmen XOR, HASH und STREAM, wie Sie jeden davon einschalten, und ein direkter Vergleich als Entscheidungshilfe.
  • Benutzerdefinierter Algorithmus: Implementieren Sie eigene Methoden EncryptString / DecryptString, um Zeichenfolgen mit einem Algorithmus Ihrer Wahl zu verschlüsseln.
Last updated on