小编Bra*_*sie的帖子

用hmac'd密码改进了bcrypt吗?

给定:

$ salt - 伪随机生成的足够长度的字符串

$ pepper - 一个足够强大的私钥,只有存储密码的数据库管理员才知道

你会看到吗?

$ hash = bcrypt(hmac($ userpassphrase,$ pepper),$ salt)

有意义地优越于

$ hash = bcrypt($ userpassphrase,$ salt)

考虑到管理/储存胡椒和盐的额外负担?

我的假设是,hmac没有显着增强产生的$ hash,并且存储$ pepper的负担超过任何所谓的好处......但我希望听到知情意见.

cryptography password-protection password-encryption

5
推荐指数
1
解决办法
1100
查看次数

如何在没有cabal安装的情况下在snap框架中进行迭代

我喜欢快照框架,但我讨厌每次迭代运行'cabal install'(小代码更改)我想试试.

有快速迭代的替代方案吗?

haskell haskell-snap-framework

4
推荐指数
1
解决办法
525
查看次数

多维可变载体:可能吗?如果是这样,怎么样?

我注意到没有为可变向量定义生成函数.我想知道是否有另一种方法来定义haskell中的多维可变矢量

arrays haskell multidimensional-array

3
推荐指数
1
解决办法
263
查看次数