我一直在阅读有关密码存储的文章,并且基本上找到了两种常用的技术。
存储密码"是否存在自身加密的缺陷",即使用密码password1
加密txt password1
而不加密未加密,以及当用户加密时想要登录,解密,比较和授予访问权限(或不是)?
我对这个话题不是很有文化,所以,有人可以启发我吗?
答案 0 :(得分:6)
这比使用哈希与盐有三个弱点。
password1
)并查看它们是否自动加密到存储的值。更糟糕的是,取决于你如何进行加密,这可以在获取密码文件之前离线完成,结果存储在查找表中,这样当有人获取你的文件时,它就可以立即被破解。真的,没有任何理由可以做到这一点,当有一个坚实而完善的技术可以做得更好。