Я провел много исследований, чтобы определить лучшие практики для хранения паролей для системы, которую я сейчас разрабатываю.До сих пор я решил, что собираюсь использовать хеш SHA512 с ГСЧ для генерации соли для каждого пароля (очевидно, лучшая практика для таблиц Rainbow и т. Д.).
Было бы слишком просто хранить пароли в двух отдельных полях таблицы для определения представления пароля в базе данных (есть поле PasswordHash
и поле PasswordSalt
)?Это может показаться безопасностью через неизвестность, но я думал о том, чтобы хранить соль и хэш пароля вместе в одном соединенном вместе поле.
Будет ли это вообще "помогать"?