Ree*_*hok 4 security encryption passwords
我一直在阅读密码存储,并且基本上找到了2种常用技术.
存储密码"自己加密"是否存在缺陷,即加密txt,password1
密码用密码表示password1
而不加密,并且当用户想要登录,解密,比较和授予访问权限时(或不是)?
我对这个话题不是很有文化,所以,有人可以启发我吗?
这比使用哈希与盐有三个弱点.
password1
),看看他们是否对存储的值进行自加密.更糟糕的是,取决于你如何进行加密,这可以在获取密码文件之前离线完成,结果存储在查找表中,这样当有人获取你的文件时,它就可以立即被破解.真的,没有任何理由可以做到这一点,当有一个坚实而完善的技术可以做得更好.