簡體   English   中英

如何存儲密碼鹽

[英]how to store password salt

我已經看到了如何正確加密密碼的各種方法。 基本前提是在對每個密碼進行散列和存儲之前附加一個隨機字符串。 我可以將鹽存儲在與密碼相同的表中嗎? 另外,只要每個條目都有不同的鹽,鹽是否以純文本形式存儲是否重要?

是。 鹽背后的想法不是鹽是秘密的,而是它導致不同用戶的相同密碼被不同地散列。 這會增加所需彩虹表的大小以便破解,或者強制分別針對每個密碼運行字典(或其他)攻擊。

腌制的重點是,沒有人擁有與用戶擁有相同密碼相同的哈希值,只需將用戶名放在密碼前面,然后進行哈希即可。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM