要保护C#的哈希盐,使其对开发人员也是安全的,可以采用以下解决方法:
RNGCryptoServiceProvider
类生成强随机数作为盐值。// 生成随机盐值
byte[] salt = new byte[16];
using (var rng = new RNGCryptoServiceProvider())
{
rng.GetBytes(salt);
}
Rfc2898DeriveBytes
类来进行密码哈希的计算。string password = "password123";
byte[] salt = GenerateSalt();
// 将盐值与密码结合进行哈希
using (var deriveBytes = new Rfc2898DeriveBytes(password, salt, 10000))
{
byte[] hash = deriveBytes.GetBytes(32);
// 保存哈希和盐值
string savedHash = Convert.ToBase64String(hash);
string savedSalt = Convert.ToBase64String(salt);
}
string savedHash = "saved hash value";
string savedSalt = "saved salt value";
string password = "password123";
byte[] salt = Convert.FromBase64String(savedSalt);
using (var deriveBytes = new Rfc2898DeriveBytes(password, salt, 10000))
{
byte[] hash = deriveBytes.GetBytes(32);
string computedHash = Convert.ToBase64String(hash);
// 比较计算出的哈希值与保存的哈希值
if (computedHash == savedHash)
{
// 密码验证通过
}
else
{
// 密码验证失败
}
}
通过以上方法,可以保护C#的哈希盐,并使其对开发人员也是安全的。
上一篇:保护不透明数据类型中的数据
下一篇:保护财产免受请求的侵害