我的程序包含一个功能,用户可以使用密码加密某些数据。由于并非所有密码都是适当的长度,因此通过散列密码(使用良好的算法)以生成固定长度的密钥然后将其输入 AES 来解决此问题是否存在任何不安全性?
编辑:没关系,请参阅http://en.wikipedia.org/wiki/Key_derivation_function
我的程序包含一个功能,用户可以使用密码加密某些数据。由于并非所有密码都是适当的长度,因此通过散列密码(使用良好的算法)以生成固定长度的密钥然后将其输入 AES 来解决此问题是否存在任何不安全性?
编辑:没关系,请参阅http://en.wikipedia.org/wiki/Key_derivation_function