Paŭ*_*ann 10
盐的主要目的不是秘密,而是为了确保攻击者在尝试强制密码时不能使用快捷方式,例如使用彩虹表(即一个现有表,或者一个新表用于多个加密文件),或一次强制多个收集的文件(应该有不同的盐).
只要您的密码具有足够的熵并且密钥派生函数中的迭代次数足够高,将盐与密文一起存储就没有问题.单独的盐不允许任何人解密文件.
此外,如果你想保持盐的秘密(它通常被称为"胡椒"而不是盐),你将不得不考虑一些机制,以获得合法解密的合适盐.
| 归档时间: |
|
| 查看次数: |
2007 次 |
| 最近记录: |