【问题标题】:How "dynamic salt" hashing works?“动态盐”散列如何工作?
【发布时间】:2019-05-04 10:09:52
【问题描述】:

嗯,我不知道它到底叫什么,所以我称之为动态盐散列。最近,我遇到了一种使用动态盐(随机生成)的哈希算法。结果,相同的字符串产生不同的哈希值。我想知道它是如何工作的以及它是如何被验证的。验证函数只接受 2 个参数:字符串和哈希值。我想知道它是如何工作的。

编辑:

我看到了一个类似(但不重复)的问题:https://crypto.stackexchange.com/questions/1770/salts-how-does-the-script-know-what-the-salt-is

我的问题和那个问题都还没有回答。

【问题讨论】:

  • 如果你能告诉我们它是哪种算法会更容易
  • 我认为是 BCrypt
  • BCrypt 将盐存储在生成的哈希值中。看看这里的例子,这应该很清楚:en.wikipedia.org/wiki/Bcrypt
  • 谢谢。我以前也遇到过,只是忘记了。

标签: hash salt


【解决方案1】:

动态加盐的主要原因是为了防止“彩虹表”攻击。

因此,您必须将盐存放在某个地方(例如,在桌子上)。 然后,每次您想验证密码时,您都必须获得这个特定的盐。

术语“动态盐”并不是每次验证时它都会改变。 这只意味着它对于每条记录都是动态的。

Thispaper 有你需要知道的一切。

【讨论】:

  • 正如我所说的,验证时盐没有作为参数传递。
猜你喜欢
  • 1970-01-01
  • 2018-03-08
  • 1970-01-01
  • 2011-06-02
  • 2014-11-07
  • 2011-02-27
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多