salt

    1熱度

    4回答

    我一直在與Java的SecureRandom類一起工作,以生成鹽用於以後的加密和密碼散列(我爲每個任務生成單獨的鹽)。我一直在使用的代碼如下: //Init random number generator secureRandom = SecureRandom.getInstance("SHA1PRNG"); secureRandom.setSeed(System.nanoTime());

    0熱度

    1回答

    我剛剛完成使用sal1 sha1加密我的數據庫中的密碼。當然,我需要實現一個忘記的密碼鏈接(電子郵件以及)。我現在已經做出了那些不好的轉變版本。 我假設由於加密的風格,我需要提示用戶重置密碼。 我只是尋找最安全的方法來做到這一點。任何建議,或資源和教程的鏈接,以及我應該使用什麼樣的方法將不勝感激。 感謝和美好的一天。

    1熱度

    2回答

    標準密碼安全涉及爲每個用戶生成一個隨機鹽,以某種方式將該鹽與其密碼相結合並將它們散列在一起,然後將散列和salt存儲在數據庫中。 如果有什麼,而不是僅僅hash($salt . $password),你在另一個口令加爲好,只存儲在您的源代碼或服務器配置文件: $secret_sauce = 'tehB%l1yG*@t$G2uFf'; // perhaps imported from config

    0熱度

    5回答

    如果我沒有錯,當你想加密數據庫中的內容時,你將使用md5。我現在使用密碼。但是現在我想爲企業客戶的所有個人信息等添加加密。以下是我的問題: 如果我MD5的一切,將PHP顯示一切正常的方式,如沒有MD5? 當我允許編輯內容時,我將不得不顯示沒有md5的信息,然後在提交時添加md5,是否正確? 如果有人訪問數據庫,他們只會看到md5。但是,如果他們下載它,然後刪除MD5,他們不會看到所有的信息? 正如

    1熱度

    1回答

    是否有任何的好處是用: sha1($long_unpredictable_randomly_generated_salt.$password.$global_salt) 在 sha1(sha1($username).$password.$global_salt) 獨特的鹽顯然是存儲在數據庫中,而全球鹽是在服務器上的配置文件。 我知道salt的purpsoe只是唯一的,並且防止預先計算的哈希

    8熱度

    2回答

    我有一個簡單的應用程序,我可以在其中註冊用戶並進行身份驗證。我已經使用密碼編碼併成功驗證了它們。我在我的應用程序中使用Spring 3,Spring Security 3和Hibernate 3。 現在我想用他們的用戶ID來密碼他們的密碼,但我無法實現此功能。有人能幫我實現嗎?我一直在嘗試做很長時間,但無法完成。 這裏是我用醃製用戶ID和驗證他們的代碼。 XYZ-security.xml文件 <h

    0熱度

    2回答

    Weblogic 10.3.2使用SHA-1(及其他)進行密碼加密。例如,下面的密碼: ABCDEFG 與SHA-1加密結果: teshjSf9GOUIvRHljjMafld8YsWTlQ4 = 我已經試過那些SHA-各種網站!加密,但沒有結果與上述答案。 Salt正在被使用。基本上,採取了哪些步驟來獲得結果。 任何幫助表示讚賞。

    3熱度

    1回答

    我更喜歡在php中使用crypt函數進行密碼加密和其他單向加密要求。因爲我可以使用任何支持的加密算法,通過改變鹽而沒有其他優點。通常,我不使用任何鹽,它需要隨機的MD5鹽。我將這個加密字符串保存爲數據庫上的密碼哈希,並且在對用戶進行身份驗證時,我將它用作crypt函數的鹽。它在php中正常工作。但是當需要其他編程語言來創建散列時,我在函數的php部分中使用crypt函數時,我們遇到了問題。 我想知

    6熱度

    5回答

    我有兩種鹽,每個用戶都有一個獨特的鹽,與用戶信息一起存儲在數據庫中。第二種鹽是特定於網站的鹽。兩者都需要散列密碼。 問題是我不知道我應該在哪裏保持我的網站鹽。現在它駐留在運行散列算法的PHP方法中。我應該將它保存在/ var/www /之外的文件中並讓PHP打開並閱讀文件?我不想將它存儲在數據庫中,因爲如果我的數據庫受到損害,那麼這會破壞使用兩種鹽的目的。 有什麼建議嗎?

    0熱度

    1回答

    好吧,你知道Gnosis如何發佈gizmodo的密碼,然後說他們的密碼系統太弱,所有的密碼可能被限制在前8個字符,他們仍然工作。這是否意味着如果他們把8+字符的鹽放在它上面,所有的密碼在技術上都是相同的(你可以用任何東西登錄)。 所以這給我帶來了這樣一個問題: 待辦事項密碼hashs使用所有字符串或只是它的一部分? 那麼密碼放置與鹽重要嗎?鹽+合格或合格+鹽? 將一定數量的字符後的鹽長度搞砸了嗎?