【发布时间】:2010-11-12 13:28:58
【问题描述】:
我正在我的 C# 代码中进行 AES 加密,使用的密钥是使用 PasswordDerivedKey 函数通过传递一个 password 和一个 12 字节的 salt 生成的。我已经在我的应用程序代码中实现了逻辑,“密码”是登录用户的用户名,salt 是一个静态字节数组。
存储密码和盐的最佳方式是什么,因为有人可以很容易地确定盐(通过反映我的代码)和一个人的用户名。
我可以采用哪些替代方法来以安全的方式存储密码和盐。我不认为将它们存储在我的应用程序代码中是最好的方法。
编辑:密码是指在 PBKDF 函数中使用的密码(用于派生加密密钥),而不是用户提供的密码。我正在使用 Windows 身份验证
【问题讨论】:
标签: c# .net cryptography