所以我散列密碼使用Rcfc2898DeriveBytes類.NET貯藏PBKDF2迭代
一切數據庫爲散列做工精細和存儲這兩個最終散列和鹽。
但是,我在計算散列密碼時存儲類運行的迭代次數時遇到問題。
谷歌搜索後,我只看到它應該存儲在密碼哈希前面,但我不確定如何去使用這種方式,這將使數字可檢索的情況下,以便我以後更改數字(在不存儲迭代的情況下,更改會破壞舊密碼)。
我看到bcrypt會爲你做這一切,但我沒有向項目中添加庫的奢望。
什麼是最好的方式來存儲這個數字,我將如何去做這樣做,所以它是可檢索的,不僅在丟失散列時存儲(我將它從哈希中分離出來,一旦我拿回來)?
感謝您提供任何建議和信息!
如果你走這條路線,你需要編碼散列並存儲一個編碼鹽。 – 2014-11-24 17:06:06