gpt4 book ai didi

encryption - 盐可以防止字典或暴力攻击吗?

转载 作者:行者123 更新时间:2023-12-03 12:39:22 24 4
gpt4 key购买 nike

我刚刚读了一篇 article .据说:

So I’m not saying salts are without purpose, I’m saying that they don’t prevent dictionary or brute force attacks (which they don’t).

如果你有一个数据库转储,带有散列密码和盐,只有你知道 crypt 算法,你才能开始暴力破解。如果你使用开源,这可能是个问题。但是如果你稍微改变算法,这不是问题,直到有人知道它。我对吗?

最佳答案

Troy Hunt 最近写了一篇很棒的文章,Our password hashing has no clothes ,详细介绍了密码哈希算法的演变,包括 Salts。

尽管 Salts 阻止了与预散列彩虹表的直接比较,但他的观点是硬件已经改进到可以将盐应用于未散列彩虹密码的程度,并且由于摩尔定律,现在可以在短时间内完成加盐散列的比较.

正如 Trickfire 所说,使用专有的散列算法是通过默默无闻来实现安全的。如果攻击者拥有您的数据库,他也很可能能够获取您的应用程序并将其反汇编并获取算法。

关于encryption - 盐可以防止字典或暴力攻击吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11322691/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com