【发布时间】:2013-09-09 22:26:22
【问题描述】:
我根本不懂加密;过去我只是信任它,但如果我正在编写一个可以上线的网络应用程序,我想我应该尝试更好地理解它。
这是我的问题:
假设我被要求输入密码以登录任何网站。然后必须将密码或其某些功能发送到服务器,以便服务器可以将其与存储在那里的加密密码进行比较。
要么密码以纯文本形式发送,在这种情况下(我认为)它不安全,因为有人可以拦截并读取它(这是一件坏事),或者它以加密格式发送,在这种情况下有人可以拦截它,即使他们无法读取密码,他们也可以通过将加密字符串发送到站点来假装是您,而站点不会更好地知道。同样,如果黑客获得数据库的副本,他将能够发送加密密码并获得特权。这也是一件坏事。
【问题讨论】:
-
这就是我们有 https 的原因。
-
真的...阅读 SSL / TLS。
-
关于salt
-
这个问题似乎跑题了,因为它是关于安全网络协议的
标签: security web-applications encryption passwords password-encryption