【发布时间】:2011-06-18 15:08:10
【问题描述】:
我现在正在尝试找出散列我的 ASP.NET MVC 3 应用程序密码的最佳方法。据我所知,最好使用给定的密码和随机盐,然后将散列密码和盐存储在一起。我的问题是这不会使随机盐毫无意义吗?我的意思是散列密码的原因是因为如果有人进入您的数据库,他们没有普通密码,并且盐使反转散列以获取密码变得更加困难,但是如果我将散列与密码,salt 的意义何在(我对散列的了解非常有限,所以我的想法可能完全脱离实际)。
我的第二个问题是最好使用哪种散列方法?我读到 MD5(这是我一直使用的)很容易破解。我听说 bcrypt/sha512 很不错。应该使用哪一个?我知道默认情况下 C# 带有 sha512 散列。据我所知,.NET 库中不包含 bcrypt,有没有 C# 和 bcrypt 的好库?
【问题讨论】:
标签: c# asp.net-mvc-3 passwords hash password-protection