【发布时间】:2012-12-31 01:51:01
【问题描述】:
我想创建自己的密码算法,该算法将为用户登录存储。我试图避免使用 md5、sha1 等,因为我想自己学做,但我不知道要开始。我的问题是如何以及最好的方法是什么?谢谢
【问题讨论】:
-
如果您打算创建自己的加密,您最好真正了解加密以及如何在将任何东西投入生产之前编写安全加密算法。 IMO,除了这是一项学术练习之外,您最好在生产应用程序中使用经过验证的加密技术。
-
“将被存储的密码算法”是什么意思?您是在谈论对密码进行哈希处理以存储它们,还是在谈论生成强密码的东西?如果是前者,答案很简单 - 不要。
-
如果您真的想自己学习,我强烈建议您获取一份Bruce Schneier's 'Applied Cryptography'。这是一本很棒的书,但要注意,这并不容易!这就是人们使用 md5 等现成算法的原因。
-
@PeteH 请不要使用 MD5 =o 散列
-
提示:不要这样做!这是我在 PHP 中进行的关于密码哈希的演讲:YouTube
标签: php algorithm encryption passwords cryptography