比较来自不同Web服务器的散列 密码

问题描述 投票:1回答:1

如果我在一个网络服务器上的asp.net中哈希密码。然后设置一个登录auth网络服务器服务器,它使用与我们第一次散列密码的网络服务器相同的数据库。我可以比较来自2'nd网络服务器的哈希值。或者是第一个依赖于机器的哈希密码第一个网络服务器上的密钥,所以通过比较在2个不同的网络服务器上完成的哈希,无法从第2个网络服务器登录?

asp.net hash passwords
1个回答
1
投票

良好的散列函数不依赖于散列的机器,因此给定相同的密码/ salt,输出是相同的。

我建议你使用经典的密钥派生函数,如bcrypt,scrypt或Argon2

© www.soinside.com 2019 - 2024. All rights reserved.