утечка паролей LinkedIn доказала, насколько важна это безопасно хешировать ваши пароли. Однако даже хэширующие пароли с солью не защищены "нормальными" алгоритмами хеширования (такими как MD5 и семейство SHA), поскольку они оптимизированы для скорости, что позволяет хакерам вычислять 2300 миллионов хэшей в секунду (грубая сила).
Существуют алгоритмы хэширования, которые более безопасны для использования, потому что они намного более интенсифицированы вычислительными процессами, например PBKDF2, Bcrypt, PBMAC и scrypt. Однако эти алгоритмы хеширования, похоже, не включены в платформу .NET.
Итак, какие интенсивные алгоритмы хеширования включены в платформу .NET?
ОТВЕТ: PBKDF2 включен в структуру и этот сайт показывает, как правильно его использовать. p >