新しいアプリケーションのパスワードを暗号化/復号化する必要があります。この仕様では、AESを使用する必要があります。誰もが良い理由がパスワード暗号化/データベース層AESまたはアプリケーション層AES
- CLR機能を使用して、データベース層にすべての私の暗号化を行いますか
- は、.NETアプリケーション層でそれをやってするか提案することができますか?
iは
- データベースは、ユーザーが既存のレコードに対してパスワードを入力し検証するための優れていると思います。そして
- パスワードを作成/更新するためのフロントエンドは、私が代わりをするかもしれない理由として、他の考えや提案に興味を持っています
(そうプレーンテキストのパスワードが送信されることはありません)。フロントエンドで暗号化キーに関するあなたの考えは何ですか? 1つのユーザーにつき1つのXMLまたは1つのアプリケーションごとに1つの設定ファイル?任意の提案のための
感謝:)
私は通常「しないでください」という回答を避けていますが、この場合は2回upvoteできます。 –
ありがとうございます。私のパスワードを塩漬けすることについていくつかの読書をします。 – u07ch