- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
免责声明:SO 上有很多类似的问题,但我正在寻找实用的建议,而不仅仅是一般原则。另外,请随意指出“理想”算法的实现(PHP 会很好;),但请提供具体细节(它是如何工作的)。
计算存储在数据库中的密码哈希字符串的最佳方法是什么?我知道我应该:
我在考虑使用这样的算法:
x = md5( salt + password);
repeat N-times:
x = md5( salt + password + x );
我确信这很安全,但我想到了几个问题:
在 salt 中包含用户名是否有益?
我决定为所有用户使用通用盐,这有什么缺点吗?
推荐的最小 salt 长度是多少?
我应该使用 md5、sha 还是其他什么?
上面的算法有什么问题/有什么建议吗?
...(欢迎提供更多:)
我知道决策必然取决于具体情况,但我正在寻找一种解决方案:
那么,理想的算法应该是什么样的,最好是伪代码?
最佳答案
目前“理想”的密码哈希函数是 bcrypt .它包括盐处理和可配置的迭代次数。有一个free opensource PHP implementation .
第二好的是 PBKDF2 ,它依赖于底层哈希函数,与您的建议有些相似。有technical reasons为什么 bcrypt 比 PBKDF2“更好”。
至于您的具体问题:
1. would it be beneficial to include username in salt?
不是真的。
2. I have decided to use a common salt for all users, any downside in this?
是的:它消除了盐的好处。 salt 存在的唯一原因是每个散列密码都是唯一的。这可以防止攻击者攻击两个散列密码比攻击一个散列密码的两倍要少。盐必须唯一。即使拥有每个用户的 salt 也是不好的:当用户更改密码时,也必须更改 salt。当盐被重用/共享时,攻击者可能应用的优化类型包括(但不限于)预先计算的哈希表,例如 rainbow tables .
3. what is the recommended minimum salt length, if any?
盐必须是唯一的。唯一性是一个很难维护的属性。但是通过使用足够长的随机盐(用一个好的随机数生成器生成,最好是一个加密强度高的随机数生成器),您可以以足够高的概率获得唯一性。 128 位盐足够长。
4. should I use md5, sha or something else?
MD5 不利于公共(public)关系。它有已知的弱点,这些弱点可能适用于也可能不适用于给定的用法,并且很难以任何可靠性“证明”这些弱点不适用于特定情况。 SHA-1 更好,但不是“好”,因为它也有缺点,尽管比 MD5 的严重得多。 SHA-256 是一个合理的选择。正如上面所指出的,对于密码散列,您需要一个函数,它不能在并行架构上很好地扩展,例如 GPU。 , 并且 SHA-256 扩展性很好,这就是为什么 bcrypt 中使用的 Blowfish 导数更可取。
5. is there anything wrong with the above algorithm / any suggestions?
这是自制的。那很糟。问题是没有已知的密码算法安全性测试。我们最多只能希望让几百名专业密码学家花几年时间尝试破解一个算法——如果他们做不到,那么我们可以说,虽然该算法并没有真正“证明”是安全的,但至少存在弱点一定不明显。 Bcrypt 已经存在、广泛部署和分析 12 年了。即使借助 StackOverflow,您也无法独自战胜它。
作为一名专业的密码学家,我会对在 MD5 甚至 SHA-256 中使用简单连接表示怀疑:这些是 Merkle–Damgård哈希函数,这对于抗碰撞性很好但不提供 random oracle (有所谓的“长度扩展攻击”)。 PBKDF2中并没有直接使用hash函数,而是通过HMAC .
关于hash - 理想的密码哈希算法是什么样的?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7927433/
我正在尝试 grep conf 文件中所有不以 开头的有效行 哈希(或) 任意数量的空格(0 个或多个)和一个散列 下面的正则表达式似乎不起作用。 grep ^[^[[:blank:]]*#] /op
我正在使用哈希通过 URL 发送 protected 电子邮件以激活帐户 Hash::make($data["email"]); 但是哈希结果是 %242y%2410%24xaiB/eO6knk8sL
我是 Perl 的新手,正在尝试从文本文件创建散列。我有一个代码外部的文本文件,旨在供其他人编辑。前提是他们应该熟悉 Perl 并且知道在哪里编辑。文本文件本质上包含几个散列的散列,具有正确的语法、缩
我一直在阅读 perl 文档,但我不太了解哈希。我正在尝试查找哈希键是否存在,如果存在,则比较其值。让我感到困惑的是,我的搜索结果表明您可以通过 if (exists $files{$key}) 找到
我遇到了数字对映射到其他数字对的问题。例如,(1,2)->(12,97)。有些对可能映射到多个其他对,所以我真正需要的是将一对映射到列表列表的能力,例如 (1,2)->((12,97),(4,1))。
我见过的所有 Mustache 文档和示例都展示了如何使用散列来填充模板。我有兴趣去另一个方向。 EG,如果我有这个: Hello {{name}} mustache 能否生成这个(伪代码): tag
我正在尝试使用此公式创建密码摘要以获取以下变量,但我的代码不匹配。不确定我做错了什么,但当我需要帮助时我会承认。希望有人在那里可以提供帮助。 文档中的公式:Base64(SHA1(NONCE + TI
我希望遍历我传递给定路径的这些数据结构(基本上是目录结构)。 目标是列出根/基本路径,然后列出所有子 path s 如果它们存在并且对于每个子 path存在,列出 file从那个子路径。 我知道这可能
我希望有一个包含对子函数的引用的散列,我可以在其中根据用户定义的变量调用这些函数,我将尝试给出我正在尝试做的事情的简化示例。 my %colors = ( vim => setup_vim()
我注意到,在使用 vim 将它们复制粘贴到文件中后尝试生成一些散列时,散列不是它应该的样子。打开和写出文件时相同。与 nano 的行为相同,所以一定有我遗漏的地方。 $ echo -n "foo"
数组和散列作为状态变量存在限制。从 Perl 5.10 开始,我们无法在列表上下文中初始化它们: 所以 state @array = qw(a b c); #Error! 为什么会这样?为什么这是不允
在端口 80 上使用 varnish 5.1 的多网站设置中,我不想缓存所有域。 这在 vcl_recv 中很容易完成。 if ( req.http.Host == "cache.this.domai
基本上,缓存破坏文件上的哈希不会更新。 class S3PipelineStorage(PipelineMixin, CachedFilesMixin, S3BotoStorage): pa
eclipse dart插件在“变量” View 中显示如下内容: 在“值”列中可见的“id”是什么意思? “id”是唯一的吗?在调试期间,如何确定两个实例是否相同?我是否需要在所有类中重写toStr
如何将Powershell中的命令行参数读入数组?就像是 myprogram -file file1 -file file2 -file file3 然后我有一个数组 [file1,file2,fil
我正尝试在 coldfusion 中为我们的安全支付网关创建哈希密码以接受交易。 很遗憾,支付网关拒绝接受我生成的哈希值。 表单发送交易的所有元素,并发送基于五个不同字段生成的哈希值。 在 PHP 中
例如,我有一个包含 5 个元素的哈希: my_hash = {a: 'qwe', b: 'zcx', c: 'dss', d: 'ccc', e: 'www' } 我的目标是每次循环哈希时都返回,但没
我在这里看到了令人作呕的类似问题,但没有一个能具体回答我自己的问题。 我正在尝试以编程方式创建哈希的哈希。我的问题代码如下: my %this_hash = (); if ($user_hash{$u
我正尝试在 coldfusion 中为我们的安全支付网关创建哈希密码以接受交易。 很遗憾,支付网关拒绝接受我生成的哈希值。 表单发送交易的所有元素,并发送基于五个不同字段生成的哈希值。 在 PHP 中
这个问题已经有答案了: Java - how to convert letters in a string to a number? (9 个回答) 已关闭 7 年前。 我需要一种简短的方法将字符串转
我是一名优秀的程序员,十分优秀!