【发布时间】:2014-02-27 05:43:26
【问题描述】:
ASP.net 有一个System.Web.Helpers.Crypto 类用于散列和验证密码。它似乎动态生成盐并将其存储为密码哈希的一部分。
我的问题是,随着计算机变得越来越强大并且需要增加迭代次数以帮助防止暴力攻击,您如何增加现有密码的迭代次数?
迭代次数被硬编码到帮助程序中。将其更改为更大的数字将增加新密码的迭代次数,但在验证密码时也会单方面增加所有密码的迭代次数。这不会破坏旧密码的密码验证吗?
为了规划未来,您不想存储盐和迭代次数吗?
另外,是否可以通过执行额外的迭代来“加强”现有的密码哈希,或者迭代是否都必须作为一个操作发生?
【问题讨论】:
标签: c# asp.net passwords cryptography