C# Web服务请求中的密码需要加密

Pin*_*inu 3 c# security web-services

我正在从事网络服务工作。用户将能够在不同的 ASP.NET 项目上使用表单创建用户帐户。因此,当用户输入密码信息时,我需要将其加密存储在数据库中。但是现在,当用户通过 Web 服务发送用户凭据时,我需要用户发送出于安全目的而加密的密码。

现在我们如何才能拥有相同的加密过程,以便我能够验证请求。

Ale*_*exD 5

您想要的是使用 HTTPS 连接将密码从用户安全地传输到服务器。这里说明如何使用IIS设置HTTPS- scottgu链接的开发环境。

HTTPS 协议将处理加密和解密,您只需在服务器端处理明文密码。

之后,在服务器端,计算密码的哈希值并将其与数据库中存储的哈希值进行比较。标准 ASP.NET SQL 成员身份提供程序可用于此目的。

Jeff Atwood 对恐怖链接密码编码的存储和散列背后的问题做了很好的解释。