【发布时间】:2014-10-20 13:30:42
【问题描述】:
安全办公室已更改安全密码的要求。我需要弄清楚如何做到这一点。必须防止新密码包含来自先前密码的三 (3) 个或更多字符的序列。我将所有以前的密码存储在一个表中。我们使用 MS SQL Server。在此之后,我还需要加密密码。
【问题讨论】:
-
在表中存储普通密码远非安全。
-
你用的是什么数据库
-
记住:在表中存储密码(甚至是以前的密码)是邪恶的!这是您的安全团队应该解决的第一件事!
-
不要使用真正的哈希工具和盐来加密密码,对其进行哈希处理。但这会阻止您实现此要求。
-
好吧,我想他仍然可以保留以前的散列密码,并且在更改密码的那一刻,他会要求用户提供他以前的密码以使用旧的未散列密码。你试过reg ex吗?