【发布时间】:2010-11-24 16:46:22
【问题描述】:
我正在尝试确定是否可以存储使用 AES 算法加密的密码,而不是存储使用 SHA1 加盐和散列的密码。
我想知道这是因为我的公司正在更新我们的会员系统,该系统包含在我们的专有 CMS 中。目前,我们对密码使用 AES 加密。这使我们能够在客户致电寻求支持时轻松查找管理员密码。当我们有员工变动时,更改所有管理员密码是一项政策。密码查找工具让我们可以轻松获取新密码,而且我们的工作流程不会中断。
我的印象是,大多数人认为散列加盐密码是更安全的密码处理方式,但我想不出在使用散列密码时符合当前公司运营的方法。而且,更改密码操作所需的企业文化转变可能不会发生,除非我能给他们一些非常有说服力的理由来散列密码。
与加密密码相比,散列密码是否被普遍接受?为什么?
【问题讨论】:
标签: security encryption hash passwords