次の方法で共有


マシン キーの ASP.NET

この機密情報の種類 (SIT) は、SIT にバンドル されているすべての資格情報 にも含まれています。

重要

資格情報スキャン SID は高度な分類子の一種であるため、高度な分類を実装する前に有効にする必要があります。 高度な分類を有効にする方法と、エンドポイントとサポートされているファイルの種類の構成については、「 高度な分類スキャンと保護」を参照してください。

フォーマット

XML 構成の対称キー。

パターン

XML のさまざまな対称キー形式(例:

<machineKey decryptionKey="******** </br> 
<machineKey validationKey="********

資格情報の例

<configuration>
    <system.web>
        <machineKey 
            validationKey="Validation Key here" 
            decryptionKey="Decryption key here" 
            validation="SHA1" 
            decryption="AES" />
    </system.web>
</configuration>

キーの生成に関する情報については、「ビュー ステート メッセージ認証コード (MAC) エラーサポートの解決」の「<machineKey> elementを生成する方法」を参照してください。

チェックサム

不要

チェックサムを持つ SIT では、情報が有効かどうかを確認するために、独自の計算を使用します。 つまり、Checksum 値が Yes の場合、サービスは機密データのみに基づいて正しく検出できることを意味します。 Checksum 値が No の場合、サービスが正しく検出を行うには、追加の (セカンダリ) 要素も検出される必要があります。

キーワードの強調表示

サポート

機密情報の種類またはトレーニング可能な分類子のコンテキスト概要でキーワード強調表示がサポートされている場合は、アクティビティ エクスプローラーの [コンテキストの要約] ビューで、ポリシーと一致したドキュメント内のキーワードが強調表示されます。

定義

この SIT は、 ASP.NET フォーム認証 およびビュー ステートのデータの暗号化またはハッシュに使用されるセキュリティ情報と一致するように設計されています。

これは、いくつかの主要なリソースを使用します。

  • xml ファイル内の対称キー コンテキストのパターン。
  • CredentialName、CredentialFeatures、AccountIdentityName、AccountIdentityValue、ResourceType、ResourceName のパターン。

パターンは、実際の資格情報を妥当な信頼度で一致させるように設計されています。 パターンが例として書式設定された資格情報と一致しません。 モックアップ値、編集された値、および資格情報の種類や使用状況の説明などのプレースホルダーが、実際のシークレット値が存在すべき位置にある場合、一致しません。

キーワード

Keyword_SymmetricKeyContextInXml:

  • password
  • key
  • connectionstring