Использует ли безопасность GUID, хотя неизвестность? - PullRequest
15 голосов
/ 14 ноября 2008

Если вы используете GUID в качестве пароля для общедоступного приложения в качестве средства для получения доступа к сервису, является ли это безопасностью из-за неясности?

Я думаю, что очевидный ответ - да, но уровень безопасности мне кажется очень высоким, так как шансы угадать GUID очень и очень низки верны?

Обновление

GUID будет храниться на устройстве, при подключении будет отправлять через GUID через SSL-соединение.

Может быть, я мог бы сгенерировать GUID, затем выполнить 128-битное шифрование AES для GUID и сохранить это значение на устройстве?

Ответы [ 12 ]

0 голосов
/ 14 ноября 2008

Это лучше, чем использовать «пароль» в качестве пароля, по крайней мере.

Я не думаю, что GUID будет считаться надежным паролем, и существует множество генераторов надежных паролей, которые вы можете использовать так же легко, как Guid.NewGuid ().

0 голосов
/ 14 ноября 2008

Я не рекомендую использовать GUID в качестве пароля (за исключением, может быть, в качестве начального, который будет изменен позже). Любой пароль, который должен быть записан для запоминания, по своей природе небезопасен. Это будет записано.

Редактировать:"по своей сути" является неточным. см. разговор в комментариях

...