密码加盐-Salting password
来源:互联网 发布:长歌门捏脸数据 编辑:程序博客网 时间:2024/04/30 17:01
今天看到一个新鲜词:Salting password,加盐的密码。感觉很是纳闷,这是什么意思呢?上网查了下原来是对密码进行一些混淆增加破解的难度。
一般对密码都不会是明文存储,而是对密码进行MD5处理,增强反向解密难度。但这样还是能可以找出破绽。
如果用户可以查看数据库,那么他可以观察到自己的密码和别人的密码加密后的结果都是一样,那么,就会知道别人用的和自己就是同一个密码。
对于这个问题其实只要稍微混淆一下就能防范住了,这在加密术语中称为“加盐”。具体来说就是在原有材料(用户自定义密码)中加入其它成分(一般是用户自有且不变的因素),以此来增加系统复杂度。当这种盐和用户密码相结合后,再通过摘要处理,就能得到隐蔽性更强的摘要值。
详细内容请参考何杨的blog 对用户密码进行加盐处理
可为什么是加盐呢?我觉得用加胡椒面是不是更贴切。就是让心术不正的人遇到点麻烦。
0 0
- 密码加盐-Salting password
- 密码加盐-Salting password
- Salting password密码加盐
- 密码加盐
- MD5密码加盐处理
- 加盐密码哈希
- md5密码加盐
- md5密码加盐
- 加盐hash生成密码
- md5密码加盐
- PHP密码加盐Hash
- md5密码加盐
- PHP密码加盐Hash
- 给你的密码加盐
- 密码Md5加密+加盐
- hbase数据加盐(Salting)存储与协处理器查询数据的方法
- hbase协处理器endpoint应用:hbase数据加盐(Salting)后的数据查询方法
- 加盐哈希-Salted Password Hashing
- ajax实现简单的多人聊天
- Mangos源码分析(14):Mangos预编译头文件及模块划分随想
- lua语言中与时间相关的函数总结
- 黑马程序员——C语言指针
- linux常用命令ls
- 密码加盐-Salting password
- 闲聊
- JavaScript高级程序设计之DOM之节点层次之Text类型第10.1.4讲
- Spring中bean的生命周期
- Mangos源码分析(15):游戏对象的实现
- 《剑指offer》——顺时针打印矩阵
- 图像处理和图像识别中常用的matlab函数
- 括号匹配(二)
- 如何解决Android studio已分享到github的项目但是git->commit directory提交不上去