SqlMembershipProvider中的PasswordFormat 屬性

來源:互聯網
上載者:User
1.屬性值

一個 MembershipPasswordFormat 值,表示用於在 SQL Server 資料庫中儲存密碼的格式。

2.備忘

SQL Server 成員資格提供者支援 ClearEncryptedHashed 密碼格式。Clear 密碼以明文形式儲存,可提高密碼儲存和檢索的效能,但安全性較低,因為如果 SQL Server 資料庫的安全受到威脅,可輕鬆讀取密碼。Encrypted 密碼在儲存時加密,並可解密以進行密碼比較或密碼檢索。此類密碼在儲存和檢索時需要進行額外的處理,但比較安全,在 SQL Server 資料庫的安全性受到威脅時不容易被擷取。Hashed 密碼在儲存到資料庫時使用單向雜湊演算法和隨機產生的 salt 值進行雜湊計算。在驗證某一密碼時,將用資料庫中的 salt 值對該密碼進行雜湊計算以進行驗證。無法檢索雜湊密碼。

ASP.NET 應用程式的 Web.config 檔案的 providers 節中指定了 PasswordFormat 值。

EncryptedHashed 密碼預設情況下基於配置的 machineKey 元素中提供的資訊進行加密或雜湊計算。請注意,如果為 validation 屬性指定了 3DES 值,或者沒有指定值,則將使用 SHA1 演算法對雜湊密碼進行雜湊計算。

可使用 membership 元素(ASP.NET 設定架構) 配置元素的 hashAlgorithmType 屬性定義一個自訂雜湊演算法。如果選擇加密,預設密碼加密則使用 AES。可以通過設定 machineKey 配置元素的 decryption 屬性更改密碼編譯演算法。如果要對密碼進行加密,則必須為 machineKey 元素中的 decryptionKey 屬性顯式提供一個值。對 ASP.NET 成員資格使用加密密碼時不支援 decryptionKey 屬性的 AutoGenerate 預設值。

 

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.