【问题标题】:How is hashing safe if a given string always generates the same hash?如果给定字符串总是生成相同的散列,散列如何安全?
【发布时间】:2015-01-20 22:23:31
【问题描述】:

我是散列的新手,我知道 MD5(我知道它已经坏了)和 SHA-1 都是固定的散列算法,但鉴于大多数密码是字典单词或其他类似密码,存储它有什么意义如果攻击者可以使用 Google 回溯原始密码,则在哈希中?

我的意思是,SHA-1 或 SHA-2 或任何这些算法不是变得无用了吗?

【问题讨论】:

  • 这不是一个真正的特定编程问题。尝试搜索security.stackexchange.com,如果找不到答案,请在此处发布问题。
  • 他们没有使用非字典密码。无论如何,散列不仅仅用于密码,它是一个应用程序。
  • 我认为这可能是题外话,因为这是关于security 而不直接涉及编程。

标签: hash cryptography


【解决方案1】:

你说得对,简单地散列原始密码是不安全的。 Salting 是解决方案。不要只对密码进行哈希处理,而是对密码 + random_data 进行哈希处理,然后将 random_data 与密码一起保存。

【讨论】:

    【解决方案2】:

    您需要对哈希值加盐,以避免容易受到彩虹和“谷歌”攻击。看看http://en.wikipedia.org/wiki/Salt_%28cryptography%29

    【讨论】:

      猜你喜欢
      • 2020-03-12
      • 1970-01-01
      • 1970-01-01
      • 2011-12-25
      • 2020-03-17
      • 2011-02-05
      • 1970-01-01
      • 2022-01-25
      • 1970-01-01
      相关资源
      最近更新 更多