【发布时间】:2009-12-11 13:54:53
【问题描述】:
今天的一些哈希函数不像几年前那么安全。目前哪个散列函数是散列密码的好选择?
提前致谢。
【问题讨论】:
今天的一些哈希函数不像几年前那么安全。目前哪个散列函数是散列密码的好选择?
提前致谢。
【问题讨论】:
嗯,sha-2 在技术上更安全,但尚未发现 sha-1 的冲突。
如果你想防御彩虹表或其他东西,我会选择 sha-2,因为它还没有被广泛使用。
【讨论】:
官方答案是产生最大散列的那个(如 SHA-512)。但是,在实践中,您通常必须在存储问题和计算哈希的处理时间之间进行权衡。
以下是哈希函数列表,以及有关其大小等的数据:
http://en.wikipedia.org/wiki/Cryptographic_hash_function#Cryptographic_hash_algorithms
【讨论】:
如果您的数据存储受到威胁,SHA256 HMAC 等密钥哈希是防止暴力破解攻击的好选择。
【讨论】: