【发布时间】:2026-02-02 19:35:01
【问题描述】:
在哈希密码方面,最好的算法是较慢的算法,Argon2 和 bcrypt 仅举几例。但是,如果您的用户群很小,比如大约 10,000 个用户,那么较慢的算法仍然是最佳解决方案吗?
【问题讨论】:
-
是的。这不是由用户数量驱动的决定。为一位用户存储个人密码的 Keepass 也坚持使用这些慢速方法。
-
我认为 Keepsake 更像是一种最终用户解决方案,用于存储他们的密码而不是网站安全
-
虽然不同,但道理是一样的。不允许快速暴力破解。
-
我真的没有听说过为此目的使用 Keepass。您是否有任何链接可供我阅读以确保使用这种方法的网站安全性?
-
您可能会在SecuritySE 上得到更好的答案。尽管如此,用户群的规模对于使用哪些算法并没有太大变化。
标签: algorithm security hash passwords