【发布时间】:2013-03-22 11:57:12
【问题描述】:
我看过这篇文章:http://crackstation.net/hashing-security.htm
在对密码进行哈希处理的部分中,它说最好在服务器中对密码进行哈希处理,因为如果有人窃取了哈希数据库,则无需密码即可访问用户帐户。
但是如果有人可以窃取哈希数据库,他可以访问整个数据库,对吗?如果这是正确的,他可以访问所有数据,而不仅仅是用户信息。那么他为什么只想要部分信息呢?
【问题讨论】:
-
攻击者可能关心的并不是密码,而是密码与其他数据不同,可以通过仅比较的形式(例如单向哈希)来保护密码而不是生的;而对于大多数其他领域,它们需要被回读,而不仅仅是比较。因此,可以以其他内容无法保护的方式保护密码。
-
如果我的回答回答了你的问题,你可以接受并推广它:)
标签: database security passwords