Какой тип данных следует использовать при хранении зашифрованных паролей PBKDF2?
Я использую SimpleCrypto.Net для шифрования моих паролей, которые я понимаю, использует PBKDF2 и указанную соль и количество итераций. Я хотел бы знать, какой самый подходящий тип данных для меня, чтобы установить столбец пароля в базу данных.
Ответ 1
От взгляда на код результатом является кодированный base64 ключ из 64 байтов. Учитывая, что base64 состоит из символов ASCII, я бы рекомендовал хранить его как CHAR(88) или быть в безопасности, с которой вы могли бы пойти с VARCHAR(MAX). Однако, поскольку размер ключа фиксирован в 64 байта, длина результата не должна меняться (даже если ваша соль/итерации изменены).