【发布时间】:2014-03-18 21:17:56
【问题描述】:
在使用 MAC 授权的 OAuth 1.0a 和 2.0 中,我需要生成所有 QueryString 参数的哈希值,这需要对它们进行规范化(按字母顺序排列)。
我试图从安全角度了解这提供了什么,而不是仅生成密钥 + 随机数 + 时间戳的哈希?
我的猜测是额外的熵使得破解密钥变得更加困难,但我不确定是否是这种情况。
有谁知道 QueryString 散列在简单散列之上的安全性方面提供了什么?
【问题讨论】:
-
您可能会在security.stackexchange.com得到更好的答案