【发布时间】:2016-01-14 21:33:08
【问题描述】:
我有一个基于客户端服务器的应用程序,用户在客户端显示登录屏幕。然后它将凭据传递给进行身份验证的服务器。客户端-服务器通信通过使用 https 协议(支持 TLS1.2)在服务器上托管的 Web 服务进行。客户端将用户名和密码传递给 Web 服务。尽管我正在使用基于 https 的通信,但我正在考虑加密密码。我的问题是:
- 是否值得对密码进行二级加密?
- 是否有任何好的做法可以遵循(例如使用哪种算法等)?
- 它是一个用 C++ 编写的基于 MFC 的应用程序。 windows 是否提供任何方法来做到这一点?
【问题讨论】:
-
我认为您应该在Information Security Stack Exchange 提出前两个问题。关于问题 3,我不能推荐任何资源,但关于密码学的黄金法则是:不要推出自己的解决方案,因为它们肯定容易受到一些你永远不会的奇怪攻击想想除非你是真正的专家。取而代之的是,使用其他人制作的一些被认为可靠的库。
标签: c++ encryption