【问题标题】:Does encrypting password multiple times in different encryption middleware work?在不同的加密中间件中多次加密密码是否有效?
【发布时间】:2019-08-24 12:14:53
【问题描述】:

所以,这只是一个随机的想法。如果我加密密码并将其盐加密到另一个 加密中间件。它会加强潜在黑客的密码隐私,还是只是一个糟糕的尝试?请赐教。

bcrypt.genSalt(saltRounds, function(err, salt) 
bcrypt.hash(myPlaintextPassword, salt, function(err, hash))

【问题讨论】:

  • 这可能属于Security。对我来说,它似乎没有太大帮助——如果有,它会被吹捧为最佳实践,并且可能已经包含在哈希算法中。但我不能肯定。
  • 它实际上会造成伤害,因为它会降低哈希的熵。

标签: javascript encryption passwords middleware


【解决方案1】:

否 - bcrypt 输出哈希包含显式盐(更多 here)。第二个问题是,当您加密您的密码并分离结果哈希及其盐并再次加密盐时 - 那么您将需要在最后存储 2 个信息(具有一个熵源的两个末端 bcrypt 哈希 - 您的输入密码) - 所以最好一开始只创建两个单独的密码并存储在单独的两个 bcrypt 哈希中(它们是独立的,所以总熵更大)...

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-04-02
    • 2018-08-04
    • 1970-01-01
    • 2021-04-17
    • 2016-01-17
    • 2020-03-28
    • 2019-03-04
    • 2016-07-13
    相关资源
    最近更新 更多