Криптографические рандомные числа в Access 2010 - PullRequest
0 голосов
/ 07 января 2011

Я пытаюсь найти минимально безопасный способ хранения паролей в сетевом приложении, которое использует внешний интерфейс Access 2010. С этой целью я пытаюсь реализовать алгоритм Bcrypt в Visual Basic для приложений.

Я обнаружил, что для получения случайного числа в Access необходимо использовать Randomize () и Rnd (). Однако, кажется, что выходные данные этих методов предсказуемы и не должны использоваться для криптографии. Должен ли я просто пойти с этим, потому что что-нибудь лучше, чем хранение паролей в открытом тексте? Или есть лучшее решение? Конечно, в идеале это уже написал кто-то другой, но я не могу его найти.

1 Ответ

0 голосов
/ 08 января 2011

Я нашел этот алгоритм хеширования дайджеста SHA-256 , реализованный в VBA, который, кажется, не использует (или не нуждается!) Случайные числа.

...