【发布时间】:2017-10-05 02:43:38
【问题描述】:
在数据库中为每个密码存储两个哈希值(例如 SHA-1 和 MD5)并在登录脚本中检查这两个哈希值以防止冲突是个好主意吗?另一方面,从两个哈希计算密码不是更容易吗(例如,如果黑客访问了数据库)?
【问题讨论】:
-
See this answer at crypto stackexchange。总结一下,发生碰撞的几率约为 2^64,假设您有两个相同的哈希值,它们是不同的帐户,那么任何人怎么知道?
-
我投票结束这个问题,因为它属于 crypto.se.com
标签: hash cryptography passwords