Câu hỏi được gắn thẻ «salt»

Hàm mật mã lấy các bit ngẫu nhiên và một chuỗi (thường là mật khẩu) và sử dụng hàm băm một chiều để cung cấp một chuỗi mới có thể được sử dụng để xác thực mà không cần cung cấp quyền truy cập vào chuỗi gốc. Nếu một hàm muối sử dụng đủ các bit ngẫu nhiên, thì chuỗi kết quả thường được coi là an toàn về mặt mật mã.



1
Tôi có cần lưu trữ muối với bcrypt không?
javadoc của bCrypt có mã này để biết cách mã hóa mật khẩu: String pw_hash = BCrypt.hashpw(plain_password, BCrypt.gensalt()); Để kiểm tra xem mật khẩu văn bản gốc có khớp với mật khẩu đã được băm trước đó hay không, hãy sử dụng phương thức checkpw: if (BCrypt.checkpw(candidate_password, stored_hash)) System.out.println("It matches"); …

14
Mật khẩu băm và muối trong C #
Tôi vừa xem qua một trong những bài viết của DavidHayden về Mật khẩu người dùng băm . Thực sự tôi không thể có được những gì anh ta đang cố gắng để đạt được. Đây là mã của anh ấy: private static string CreateSalt(int size) { //Generate a cryptographic …
178 c#  hash  passwords  salt 

6
Làm cách nào để lưu trữ mật khẩu của người dùng một cách an toàn?
Điều này an toàn hơn bao nhiêu so với MD5 đơn giản ? Tôi mới bắt đầu xem xét bảo mật mật khẩu. Tôi khá mới với PHP. $salt = 'csdnfgksdgojnmfnb'; $password = md5($salt.$_POST['password']); $result = mysql_query("SELECT id FROM users WHERE username = '".mysql_real_escape_string($_POST['username'])."' AND password = '$password'"); if (mysql_num_rows($result) …


4
Thực tiễn tốt nhất: Mật khẩu muối & tiêu?
Tôi đã bắt gặp một cuộc thảo luận trong đó tôi biết rằng những gì tôi đang làm thực tế không phải là mật khẩu muối mà là tiêu chúng và tôi đã bắt đầu thực hiện cả hai với một chức năng như: hash_function($salt.hash_function($pepper.$password)) [multiple iterations] Bỏ qua thuật …



8
Muối và mật khẩu băm bằng Python
Mã này được cho là băm mật khẩu với một muối. Muối và mật khẩu băm đang được lưu trong cơ sở dữ liệu. Mật khẩu chính nó không phải là. Do tính chất nhạy cảm của hoạt động, tôi muốn đảm bảo rằng mọi thứ đều khác biệt. import …

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.