【问题标题】:Need advice on password hashing algorithm for Flask security module需要有关 Flask 安全模块的密码哈希算法的建议
【发布时间】:2016-03-18 12:34:07
【问题描述】:

在我的一个烧瓶项目中,我使用Flask-security 模块作为安全机制。在模块配置中,我有 3 种密码散列算法选择bcrypt、sha512_crypt、pbkdf2_sha512

谁能建议我使用哪个以及为什么?

任何帮助将不胜感激。

【问题讨论】:

    标签: security flask cryptography password-hash flask-security


    【解决方案1】:

    所有这些都是可接受的选择。我更喜欢 bcrypt,因为它对 GPU 不友好,所以当攻击者使用 GPU 而你的服务器使用 CPU 进行哈希时,攻击者不会有很大的优势。

    确保选择尽可能大的工作系数,同时提供可接受的性能。对于典型的 Web 服务器,应该在 10 到 100 毫秒之间。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-12-06
      • 2011-10-10
      • 1970-01-01
      • 2010-09-28
      相关资源
      最近更新 更多