【问题标题】:Datatype to store password in encrypted format in oracle 11 g在 oracle 11 g 中以加密格式存储密码的数据类型
【发布时间】:2017-10-15 14:32:28
【问题描述】:

我正在创建一个用户表,我需要在其中存储密码 一种加密格式。我需要知道可以使用什么 datatype 创建一个接受加密密码的列。基本上我不 需要任何功能来加密密码。这必须小心 当我们创建表本身时。

根据这个链接

https://oracle-base.com/articles/9i/storing-passwords-in-the-database-9i

Varchar 就足够了。请让我知道任何其他数据类型 可以保存加密的密码。

数据库:Oracle 11g。

TIA

普雷迪普

【问题讨论】:

  • 您链接到的文章告诉您存储哈希,所以您只是错误地使用了“加密”这个词吗?你的散列函数生成什么数据类型?

标签: java encryption oracle11g passwords


【解决方案1】:

我强烈建议不要以任何加密格式存储密码。相反,从密码中创建某种散列值,然后存储该值。这样密码不能被解密,但您仍然可以通过为输入的字符串生成哈希并将其与存储的哈希值进行比较来验证密码。只需搜索密码哈希方法,您就会找到最适合自己的方法。然后哈希值可以存储在一个简单的 VARCHAR 字段中,任何人都无法将其用作密码。

【讨论】:

  • 别忘了加盐,以防止频率分析和彩虹表查找攻击!
猜你喜欢
  • 2014-03-07
  • 1970-01-01
  • 1970-01-01
  • 2020-03-20
  • 1970-01-01
  • 1970-01-01
  • 2012-04-07
  • 2018-04-10
  • 2011-04-26
相关资源
最近更新 更多