可能重复: 在数据库中存储密码的首选方法
我的问题类似于这里讨论的这个问题:在数据库中存储密码的最佳方法
我需要将外部FTP登录的密码存储在数据库中,这将被应用程序使用。链接主题的解决方案不适用,因为它正在散列密码。
我正在使用C#并连接到Server 2008。有人有一个例子解决方案吗?我想我只需要对密码进行加密,将其存储在加密形式中,如果应用程序想要使用密码->解密。
发布于 2012-10-04 07:51:02
存储密码的最佳方法是使用强哈希函数,但是,在这里,您有时需要将未加密的字符串传递给第三方库或服务。
在这种情况下,我将使用最强大的密码(以便您可以逆转它)算法,您可以。
总是使用一个众所周知的,可信的和经过良好测试的第三方库来满足你的加密需求,除非你是加密领域的专家,否则很容易出错。
自2005年版本以来,Server已经具有内置散列函数(直接在T中),因此可能也有内置密码函数,有关详细信息和示例,请参阅T-SQL加密函数。
对于FTP使用,值得看看FTP站点是否支持安全FTP (FTPS)或SSH上的FTP,请注意,这两者与SFTP不同,SFTP与FTP无关,只是它做的工作是相同的。
发布于 2012-10-04 07:20:20
最好的版本可能是,如果您加密密码并将其存储到数据库中,那么当应用程序需要检查密码是否正确时,您不需要解密存储的密码,但您必须对插入的密码进行加密,并检查它们是否相同。
有许多很好的加密算法,例如:C#的简单不安全双向“混淆”
不管你怎么写你自己的,这很有趣.
https://stackoverflow.com/questions/12722051
复制相似问题