好的,经过大量研究后,我决定使用 bcrypt(随时发表评论)在我的 phonegap 应用程序中散列和存储密码。
几天前,我偶然发现了 Bcrypt.net,它对我来说似乎“足够好”(再次,请随时发表评论)。所以,我的问题是 C# 中还有哪些 bcrypt 的其他替代实现?Bcrypt.net 的实施是否存在严重缺陷?
我的安全模型基本上是这样的:
- 用户在客户端输入他的密码/密码/密码
- 这通过安全 SSL 发送到我的 .net 应用程序(所以基本上从客户端以明文形式发送)
- 使用像 bcrypt.net 这样的库来散列密码并进行存储/比较
还有什么我真的需要考虑的吗?
任何帮助将不胜感激。