Я хотел бы хлебить пароли с использованием pbkdf2 с перцем и солью в C#. Я немного новичок в криптографии, поэтому не стесняйтесь исправлять меня, если я ошибаюсь. Цель этого поста не в том, чтобы начать обсуждение того, какой алгоритм хеширования является лучшим. > Bcrypt в c# stackoverflow < /p>
Моя цель: < /strong>
Каждый пароль получит случайную соль и перец, пароль будет хэширован с определенным количеством итераций. < /p>
Пример: < /strong> (passwordInput (?) + Pepper (16 байтов) + соль (16 байтов)> Hasshoutput (20 байт) < /li>
< /ul>
< /press> < /p>
< /press> < /p>
< /press>
Я понимаю, что: < /strong> < /p>
Хэш не обратимо. Хэш в базе данных. Это секрет, и он не хранится в базе данных. < /Li>
По крайней мере, 128-битный (16 байтов> 16 символов) следует использовать для соли и перца. RFC2898DeariveBytes, пример кода
Подробнее здесь: https://stackoverflow.com/questions/593 ... erivebytes