【发布时间】:2011-08-16 16:08:18
【问题描述】:
我们已将密码散列从 MD5 迁移到 SQL Server 端的 512 散列。 问题是每个用户都有一个唯一的哈希存储在数据库中,即使密码相同(由于我无法透露的加密技术)。 对于 QA 人员,我们有相同的测试密码......迁移到 sha512 后,我们如何为所有 QA 测试人员保留一个密码哈希??
【问题讨论】:
我们已将密码散列从 MD5 迁移到 SQL Server 端的 512 散列。 问题是每个用户都有一个唯一的哈希存储在数据库中,即使密码相同(由于我无法透露的加密技术)。 对于 QA 人员,我们有相同的测试密码......迁移到 sha512 后,我们如何为所有 QA 测试人员保留一个密码哈希??
【问题讨论】:
根据设计,如果您要对密码进行加盐,这在正常情况下是不可能的,因为每种加盐都是唯一的(假设您的系统按设计工作)。如果您手动更新密码哈希并使用一致的盐(您使用的是随机盐并将其与密码一起存储,对吗?),您都可以拥有一个共同的哈希。
为什么需要一个公共哈希?
【讨论】: