質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
C#

C#はマルチパラダイムプログラミング言語の1つで、命令形・宣言型・関数型・ジェネリック型・コンポーネント指向・オブジェクティブ指向のプログラミング開発すべてに対応しています。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Q&A

3回答

6301閲覧

C# 逆コンパイル等のセキュリティ対策について

Karac

総合スコア15

C#

C#はマルチパラダイムプログラミング言語の1つで、命令形・宣言型・関数型・ジェネリック型・コンポーネント指向・オブジェクティブ指向のプログラミング開発すべてに対応しています。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

0グッド

2クリップ

投稿2017/02/13 03:00

C#で作成したexeファイルを配布する上でのセキュリティ対策について質問させてください。
セキュリティに関してはネットの情報を色々調べた程度という、素人に毛が生えた程度の知識です。

・C#自体解読がされやすいことは理解しています
・セキュリティ対策に100%はなく、どこで妥協するか。ということも理解しています
以上を踏まえた上で、「素人よりちょっと詳しい人が諦める」程度のレベルまで対策を打ちたいと考えています。

現在対策を打っているのは、
・DB接続する際はウェブサービスを通して行う(DBのパスワード等を記述しない為)
・難読化ソフトを使用して逆コンパイル対策(逆コンパイルソフトを使用して、メソッド、変数、定数が解読困難な状態になっていることを確認しています)

上記2点です。
私自身素人なので、私だったら諦めてしまうなーと思うのですが、上記の対策で事足りるでしょうか?(仮に皆さんが逆コンパイルする立場であれば諦めますか?)
明確な答えが有る訳ではないので皆さんの考えを聴かせて頂けたらとありがたいです。
ふわふわした質問ですが宜しくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

実際、それ位しか対策がないのが現状な気がします。他にあれば教えて欲しい位です。
僕は、Eazfuscator.NETというのを購入しました。1年毎に更新が必要です。

Windows PC 上で動かすと決まっている(ストアアプリではない)なら、
コア部分はネイティブ(C++)で作成しています。自分のソフトウェアのライセンス部分など。

投稿2017/02/13 03:34

mugicya

総合スコア1046

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

事足りるかどうかは個々の状況によると思います。
利便性と堅牢度はしばしばトレードオフの関係にあります。

逆コンパイルを心配されているということは、盗難を心配されているのではないかと思いますが、フロントエンドが盗難されて解析され、侵入される可能性は大変低いと思います。
フロントエンドが解析され、接続手順がばれても、パスワードがわからない限り接続はできませんし、盗難するためには組織内に侵入しなければなりません。

それよりも、ネットを通じて DB にアクセスできるのであれば、SQL インジェクションやパスワードの保守、スタッフの意識改善など、侵入対策に力を注ぐべきかと思います。
その上で、こまめにアクセスログを監視し、不正なアクセスをシャットダウンする工夫も必要ですし、不正なアカウントを発見する方法を用意し、不正アカウントは即時凍結できるよう組織的な権限を得ることも重要です。

以上、最も警戒すべきはフロントエンドの解析ではなく、サーバーの脆弱性であろうかと考えます。

投稿2017/02/13 10:09

Zuishin

総合スコア28660

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

どこ向けに配布するもののセキュリティ対策なのかによっても違ってくると思います
.NETに関しては難読化できるツールがあるだけですからね

縛れるなら契約で縛るとか、クラウドに持っていっていいものならコアなロジックはそっちへ持っていって結果だけ返すとか...
でもあまり現実的ではないものが多いですね

投稿2017/02/13 03:56

dojikko

総合スコア3939

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問