Существует также возможность использовать Regex против пароля. Ниже взято из этого блога есть некоторые детали:
http://weblogs.asp.net/pleloup/archive/2005/12/05/432359.aspx
Использование регулярного выражения
<membership ...>
<providers>
<add passwordStrengthRegularExpression=
"^(?=.*\d)(?=.*[a-z])(?=.*[A-Z]).{8,10}$" .../>
</providers>
</membership>
Использование минимальной длины и не алфавитно-цифрового символа
<membership ...>
<providers>
<add minRequiredPasswordLength=10 minRequiredNonalphanumericCharacters=2 .../>
</providers>
</membership>