次の方法で共有


マシン キーの ASP.NET

この機密情報の種類 (SIT) は、SIT にバンドル されているすべての資格情報 にも含まれています。

フォーマット

XML 構成の対称キー。

パターン

XML のさまざまな対称キー形式(例:

<machineKey decryptionKey="******** </br> 
<machineKey validationKey="********

資格情報の例

<configuration>
    <system.web>
        <machineKey 
            validationKey="Validation Key here" 
            decryptionKey="Decryption key here" 
            validation="SHA1" 
            decryption="AES" />
    </system.web>
</configuration>

キーの生成に関する情報については、「ビュー ステート メッセージ認証コード (MAC) エラーサポートの解決」の「<machineKey> elementを生成する方法」を参照してください。

チェックサム

不要

チェックサムを持つ SID では、一意の計算を使用して、情報が有効かどうかをチェックします。 つまり、 Checksum 値が [はい] の場合、サービスは機密データだけに基づいて肯定的な検出を行うことができます。 Checksum 値が [追加の (セカンダリ) 要素なし] の場合は、サービスが正の検出を行うためにも検出する必要があります。

キーワードの強調表示

サポート

機密情報の種類またはトレーニング可能な分類子のコンテキスト概要でキーワード (keyword)強調表示がサポートされている場合は、アクティビティ エクスプローラーの [コンテキストの概要] ビューで、ポリシーと一致したドキュメント内のキーワードが強調表示されます。

定義

この SIT は、 ASP.NET フォーム認証 およびビュー ステートのデータの暗号化またはハッシュに使用されるセキュリティ情報と一致するように設計されています。

いくつかの主要なリソースを使用します。

  • xml ファイル内の対称キー コンテキストのパターン。
  • CredentialName、CredentialFeatures、AccountIdentityName、AccountIdentityValue、ResourceType、ResourceName のパターン。

パターンは、実際の資格情報と妥当な信頼度を一致するように設計されています。 パターンは、例として書式設定された資格情報と一致しません。 実際のシークレット値が存在しない位置にあるモックアップ値、編集された値、資格情報の種類や使用状況の説明などのプレースホルダー。

キーワード

Keyword_SymmetricKeyContextInXml:

  • password
  • キー
  • connectionstring