gpt4 book ai didi

encryption - 盐和散列,为什么不使用用户名?

转载 作者:行者123 更新时间:2023-12-03 07:55:47 24 4
gpt4 key购买 nike

我必须承认,我对大多数与 Web 应用程序相关的高科技安全问题一无所知,但我至少认为我可以问一件事,因为这是一个直接的问题,(希望)有具体的答案。
拿这个网站:http://www.15seconds.com/issue/000217.htm
它表明他们将盐值存储在表中,我了解使用盐的原理和数学原理,但我想知道这一点:
为什么他们不只是使用用户名作为盐值而不是生成一个?

最佳答案

因为用户名比随机盐具有更低的熵,所以它们散布的散列比适当的盐要少。

并不是说那个页面上的例子无论如何都非常壮观。我总是只生成一个 GUID 并使用它。

我怀疑就现实生活中的安全性而言,这一切都在噪音中,即使每个用户少量的盐也会对安全性产生很大的影响,随着盐变得更加复杂,改进很小。

关于encryption - 盐和散列,为什么不使用用户名?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5565040/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com