gpt4 book ai didi

security - 您的密码在LDAP中的安全性如何?

转载 作者:行者123 更新时间:2023-12-03 14:48:33 27 4
gpt4 key购买 nike

如果密码存储在LDAP而不是数据库或加密文件上,是否以任何方式更安全?

最佳答案

密码以哈希字符串的形式存储在LDAP目录中。例如,OpenLDAP支持盐腌SHA1 {SSHA},crypt {CRYPT}(取决于OS),MD5 {MD5},盐腌MD5 {SMD5}和SHA1 {SHA}的方案。我认为Active Directory服务器存储某种LM哈希和/或NT哈希。

鉴于这一事实,将密码存储在LDAP目录中并不比将散列的密码(假定相同的散列)存储在文件或SQL数据库中安全。可以直接访问基础数据结构的每个人都至少可以读取哈希密码值(如果未在文件文件系统基础上对数据进行额外加密)。

确定使用LDAP还是其他类型的帐户存储机制的决定肯定不会基于密码存储的安全性这一事实。该决定将基于身份验证的完成方式以及您必须满足的其他要求。当您必须将不同的客户端连接到中央身份验证系统(例如专有软件,电子邮件服务器),或者必须将其集成到某些KERBEROS或SASL身份验证方案中时,LDAP会派上用场。

关于security - 您的密码在LDAP中的安全性如何?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1078156/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com