首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >C#身份验证安全最佳实践

C#身份验证安全最佳实践
EN

Stack Overflow用户
提问于 2011-08-30 12:29:54
回答 1查看 1.2K关注 0票数 0

我正在尝试加强我的C#应用程序的身份验证的安全性。我有自己的服务器进行身份验证,并实现了一个服务,该服务可以从动态生成的随机盐中创建新的密码散列,并可以根据保存下来的散列password+salt验证密码。我正在将散列pw+salt保存在服务器端的xml文件中。

Q1。如果只是存储盐,然后让用户在每次启动种子时输入密码,会更安全吗?Q2。我想让用户(在企业局域网内)变得容易,并允许基于他的AD登录用户名的“自动”身份验证。做这件事最好的方法是什么?我是否可以在客户端保存一个令牌或一个证书,该标记或证书每周左右超时?

干杯,拉瑟

EN

回答 1

Stack Overflow用户

发布于 2016-01-28 12:41:35

简短回答: BCrypt

this answer所述

Bcrypt具有加密算法所能达到的最好的声誉:它已经存在了很长一段时间,使用非常广泛,“吸引了人们的注意”,但至今仍未被打破。

我写了一篇关于如何在各种框架中实现BCrypt的详细文章:http://davismj.me/blog/bcrypt

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7249407

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文