我正在寻找一种方法来为ASP.NET-MVC中的配置目的生成一个一次性密码,我偶然发现了Membership.GeneratePassword,它位于System.Web.Security命名空间中。这是生成一次性使用密码的安全方法吗?
发布于 2016-03-15 21:39:01
是的,没事的。在下面,它使用RNGCryptoServiceProvider生成密码数据,这是.NET围绕CryptoAPI的CSPRNG生成密码数据的包装器。它足够强的随机密钥材料,所以它当然也足够好的一次性使用密码。
https://security.stackexchange.com/questions/117542
复制相似问题