gpt4 book ai didi

encryption - 哪种密码存储方式更安全

转载 作者:行者123 更新时间:2023-12-03 16:25:04 25 4
gpt4 key购买 nike

<分区>

哪种存储密码的方法更安全?我缺乏自己确定答案的数学背景。

为了论证,让我们假设为以下每种方法生成的所有密码和用户名都是随机生成的 6 个字符,已知恰好是六个 alpha-humeric-special-character 字段,并且每个都使用相同的哈希算法和相同的遍数。

  1. 标准方式。用户名以明文形式存储,只有密码可以被发现。 Hash(PlaintextPassword + UniqueRecordSalt) = 存储在数据库中的密码。

  2. 一个字段识别为 LoginInfo = Hash(Encryption(UserName, Password) + Shared Salt)。用户名和密码都不会以任何其他格式存储。

用户名/密码组合的强制交叉尝试是否抵消了共享盐与唯一记录盐的弱点?这当然完全忽略了对可用性的所有影响,而完全关注安全性。

由于我缺乏密码学和数学知识来自己得出答案,谁能给我指出任何软件来帮助我自己回答这个问题?

请随时将其移至更合适的论坛。我不知道还能把它放在哪里。但是,我不认为这是一个与程序员日常工作无关的话题。

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com