首页 > 解决方案 > 密码盐渍

问题描述

拥有应用程序范围的盐以及特定于每个用户的盐是否有安全优势?因此,当计算单向哈希时,两种盐被组合在一起(一种来自用户数据库记录,另一种被编译到应用程序代码中)。

这样,如果数据库遭到破坏,攻击者将无法获得尝试破解密码所需的所有信息。

标签: c#encryption

解决方案


最终决定使用 BCrypt,感谢各位的帮助。


推荐阅读