c# – static RNGCryptoServiceProvider – 生成会话和随机密码是否安全且线程安全?

我正在构建一个Web服务,需要我生成自定义会话和随机密码等.

我想知道是否制作静态类并为整个网站使用1个静态RNGCryptoServiceProvider实例是个好主意?
1.来自多个http请求实例的线程是否安全?
2.安全吗?如果我允许某人在很短的时间内生成许多会话,是否有可能找出RNG的状态并预测下一个会话?

在我的服务中,其他用户知道有人登录时,我最初创建了一个新的RNGCryptoServiceProvider,当他们登录生成会话时,但我担心的是,如果这是基于当前的日期时间,理论上不可能只有一个人需要通过几千个会话“猜测”另一个用户的会话,如果他们大致知道他们登录的第二个?

public static class random
{
    private static RandomNumberGenerator _rng;
    protected static RandomNumberGenerator rng
    {
        get
        {
            if (_rng == null) _rng = new RNGCryptoServiceProvider();
            return _rng;
        }
    }
    public static byte[] Bytes(int number)
    {
        var value = new byte[number];
        rng.GetBytes(value);
        return value;
    }
    public static byte Byte { get { return Bytes(1)[0]; } }
    public static int Int { get { return BitConverter.ToInt32(Bytes(4),0); } }
    public static long Long { get { return BitConverter.ToInt64(Bytes(8),0); } }
}

解决方法

1)如果它是加密安全的,它应该是,那么这种猜测应该是不可行的.

2)在旁注中,我建议在静态属性annd中删除JIT实例化,而不是执行以下操作:

protected static readonly RandomNumberGenerator _rng = new RNGCryptoServiceProvider();

相关文章

在要实现单例模式的类当中添加如下代码:实例化的时候:frmC...
1、如果制作圆角窗体,窗体先继承DOTNETBAR的:public parti...
根据网上资料,自己很粗略的实现了一个winform搜索提示,但是...
近期在做DSOFramer这个控件,打算自己弄一个自定义控件来封装...
今天玩了一把WMI,查询了一下电脑的硬件信息,感觉很多代码都...
最近在研究WinWordControl这个控件,因为上级要求在系统里,...