【发布时间】:2011-05-12 19:25:00
【问题描述】:
让我们假设一个简单的非加盐哈希函数,只是一个普通的旧 $hash = md5($pass)。
场地:
- 密码散列全部发生在服务器端,散列存储在数据库中。客户无法看到这些。
- 彩虹表攻击必须知道哈希值才能检索密码。
假设前提 2.,这意味着黑客已经控制了数据库,此时你手头的问题要大得多。
因此,试图挫败彩虹表攻击的目的仅仅是为了保护从已经受到威胁的数据库/系统中检索密码。是这么简单还是我还缺少其他东西。
我已经熟悉密码散列技术,但我只是想知道为什么有这么多关于彩虹表的炒作。谢谢!
【问题讨论】:
-
想想你的用户。您想向他们解释他们所有的密码都被泄露了吗?问问 Gizmodo...
标签: security rainbowtable rainbowattack