Достаточно ли хорош встроенный хэширование членства в ASP.NET? - PullRequest
2 голосов
/ 08 февраля 2010

Мне просто интересно, хорошая ли встроенная функция хеширования в членстве ASP.Net для защиты паролей, или я должен сделать больше, чтобы защитить свои пароли? Если так, что я должен искать для более высокого уровня безопасности?

Ответы [ 2 ]

4 голосов
/ 08 февраля 2010

Метод хеширования с солью довольно хорош. Однако насколько хорош уровень безопасности, также зависит от того, насколько безопасным должно быть ваше приложение.

Возможно, недостаточно для защиты банковских счетов, проектов ангара 18 или медицинских профилей. Но да, достаточно для обычного веб-сайта компании или местного спортивного клуба.

2 голосов
/ 08 февраля 2010

Членство в ASP.NET использует стандартные алгоритмы хеширования .NET из пространства имен System.Security.Cryptography . Я думаю, что этого достаточно для многих веб-решений.

...