MembershipPasswordFormat Výčet
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Popisuje formát šifrování pro ukládání hesel pro uživatele členství.
public enum class MembershipPasswordFormat
public enum MembershipPasswordFormat
type MembershipPasswordFormat =
Public Enum MembershipPasswordFormat
- Dědičnost
Pole
| Name | Hodnota | Description |
|---|---|---|
| Clear | 0 | Nezabezpečte, nepoužívejte. Hesla nejsou šifrovaná. |
| Hashed | 1 | Hesla se šifrují jednosměrně pomocí algoritmu hash SHA1. Pomocí atributu Kvůli problémům se kolizemi s SHA1 doporučuje Microsoft SHA256. |
| Encrypted | 2 | Nezabezpečte, nepoužívejte. Hesla se šifrují pomocí nastavení šifrování určeného konfigurací elementu machineKey. |
Příklady
Následující příklad ukazuje element machineKey (ASP.NET Settings Schema) v části system.web souboru Web.config aplikace ASP.NET. Určuje instanci aplikace SqlMembershipProvider a nastaví její formát hesla na Hashed.
V tomto příkladu se používá SHA1. Kvůli problémům se kolizemi s SHA1 doporučuje Microsoft SHA256.
<membership defaultProvider="SqlProvider"
userIsOnlineTimeWindow="20" hashAlgorithmType="SHA1">
<providers>
<add name="SqlProvider"
type="System.Web.Security.SqlMembershipProvider"
connectionStringName="SqlServices"
enablePasswordRetrieval="false"
enablePasswordReset="true"
requiresQuestionAndAnswer="true"
passwordFormat="Hashed"
applicationName="MyApplication" />
</providers>
</membership>
Poznámky
Třída SqlMembershipProvider podporuje různé formáty úložiště hesel, ale měli byste použít Hashedpouze ; Clear a Encrypted nejsou zabezpečené. Vymazat hesla nejsou zabezpečená a neměla by se používat. Ukládají se ve formátu prostého textu. Šifrovaná hesla se nepovažují za bezpečná, protože porušení zabezpečení, které odhalí obsah databáze, může také vystavit šifrovací klíč. To znamená, že šifrovaná hesla se můžou dešifrovat a vystavit. Hesla se šifrují při uložení a dají se dešifrovat pro porovnání hesel nebo načítání hesel. Hashovaná hesla se šifrují pomocí jednosměrné slané hodnoty hash, když jsou uložená v databázi. Při ověření hesla se zkombinuje s hodnotou soli a pak se zatřiďuje. Výsledek se porovná s hodnotou v databázi pro ověření. Hesla s hodnotou hash nelze načíst.
Note
Pokud neznáte funkce členství ASP.NET, přečtěte si před pokračováním úvod do členství . Seznam dalších témat souvisejících s členstvím najdete v tématu Správa uživatelů pomocí členství.