密码哈希与凭证存储(PBKDF2/Scrypt/Pepper)最佳实践 "以PBKDF2/Scrypt为基础,结合唯一Salt与全局Pepper、版本化参数与泄露响应,构建安全可审计的密码哈希与凭证存储方案。" 数据库 2026年02月13日 0 点赞 0 评论 18 浏览
密码哈希与凭证存储(PBKDF2-参数校验与旋转)最佳实践 使用PBKDF2构建安全的密码哈希与存储格式,包含盐与迭代参数校验、pepper支持、验证与参数旋转方案,附实现示例与验收清单。 数据库 2026年02月13日 0 点赞 0 评论 17 浏览
WebAuthn注册与可发现凭证治理(Resident Keys/用户验证)最佳实践 通过WebAuthn注册流程启用可发现凭证与强制用户验证、受控rpId与attestation策略,提升无密码登录的安全与可用性。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
HashiCorp Vault密钥管理与动态凭证实践 使用 Vault 管理密钥与发放动态凭证,配置租约TTL与轮换、AppRole/PKI与审计,提供集成与验证方法,避免明文与长期凭证风险。 安全 2026年02月20日 0 点赞 0 评论 5 浏览