我想知道加密密码哈希和/或盐是否是常见的做法,它是否一定会使其更安全,或者只是增加“猜测”密码所需的时间?
谢谢!
我想知道加密密码哈希和/或盐是否是常见的做法,它是否一定会使其更安全,或者只是增加“猜测”密码所需的时间?
谢谢!
加密加盐哈希不是常见的做法。它可能会稍微提高安全性,但实际上并不值得,因为您必须以某种方式管理密钥,从而使整个过程复杂化。使用带有安全散列算法的加盐散列就可以了。
一般来说,只要你使用好的密码散列函数,你就不需要加密散列。至于盐,加盐最好在加密之前完成,即。salt 确实被加密了。一个例外是一次性餐桌,在这种情况下,您可以轻松地在之后加盐。至于第三个问题,整个加密只不过是增加了“猜测”明文所需的时间,但又是一次性表。现在你的具体问题是什么?你能用某种具体的计算机语言将其表述为一项任务吗?
如果散列是由“好”算法产生的,那么加密它就没有任何意义,因为你实际上是在加密理论上只有合法用户才能生成的东西。
加密盐不会增加任何真正的安全性。