【发布时间】:2022-01-08 10:31:15
【问题描述】:
晚上好,
我想知道如何保护我的程序。如果未经授权的人可以猜出我们使用的是哪种编码类型?因为我对用户在注册期间提供的密码进行哈希处理并保存到保存在程序文件夹/文件中的列表。 但是如果有人得到这个文件,我担心有人会破坏这个安全算法。
下面我将展示下面的示例密码和我的脚本的输出以对其进行编码。你能帮我吗,哪种方法更好地使我的编码不易破解? :) 并质疑下面的示例是否明显适合您,首先看看这个,您知道编码类型吗?
TestLocal1957! ---> =CDF37717CE5C1947DD8794DFFA5732823C
LocalTest1957! ---> =4FC1B5E2DB54173B5903105B7ED3B63E86
【问题讨论】:
-
只需使用正确的密码哈希,如 argon2。
-
好的,我会读一读。我看到使用随机部分? (盐)但是现在,如果你看看我的例子,你知道我用过什么或者很难找到吗?
-
不可能通过盯着它的输出来确定算法的强度(除非它有缺陷以至于它立即显示出结构)。一般采用Kerckhoffs原理,算法本身应该是常识。
标签: security hash cryptography