【问题标题】:Key for storing user info存储用户信息的密钥
【发布时间】:2012-05-15 04:38:06
【问题描述】:

我的应用有授权模块。我使用 cassandra 作为 nosql 键值数据库。作为用户的密钥,我使用 MD5(用户名+密码)。是好方法吗?有什么优缺点?

TIA!

【问题讨论】:

    标签: nosql md5 key-value


    【解决方案1】:

    这与 Cassandra 无关,但简短的回答是:不要使用那个 md5 方案。进行蛮力攻击很容易。使用 bcrypt(请参阅 http://codahale.com/how-to-safely-store-a-password/ 以获得很好的解释)

    【讨论】:

    • 当有人可以访问应用程序数据库时,可以使用暴力攻击。但如果拥有此访问权限 - 他(或她)不需要搜索密码,他(或她)可以从 db 获取必要的信息。而且这不是一项简单的任务(因为他需要了解如何识别必要的用户。
    • 有很多类似“不要使用 md5”的消息。但是没有人对可以应用这种蛮力的情况给出完整的解释。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-09-14
    • 2019-02-22
    • 2012-05-26
    • 2018-10-20
    • 2017-08-24
    • 2012-01-07
    • 2019-09-17
    相关资源
    最近更新 更多