【发布时间】:2011-11-02 23:16:23
【问题描述】:
我刚刚阅读了一些关于盐的使用的信息,我一直在阅读的示例给出了在散列之前为密码添加盐以防止字典攻击。
但是我真的不知道这有什么帮助 - 如果攻击者可以访问密码的哈希值(就像他们在我一直在阅读的示例中所做的那样),他们很可能也可以访问 salt。 因此,攻击者不能在遍历字典以查看它是否与哈希匹配之前,将盐添加到字典中的每个项目之前并将其添加到字典中吗?所以他们必须多次遍历字典,这似乎没有多大的保护增强作用?
【问题讨论】:
标签: security cryptography passwords salt