|
|
1
11
使用散列密码将其发送到服务没有任何价值,因为您仍然需要一个单独的机制来保护通信,即SSL 如果系统接受哈希密码,则无论出于何种目的,哈希密码 是 输入密码。如果攻击者获得散列密码,他就可以访问该帐户,而无需找出原始密码。
|
|
|
2
3
在安全问题上多疑是好事,但在这种情况下,我不认为你有太多的担心。哈希严格来说是单向的,因此永远不能转换回明文密码。接收方只需检查发送的哈希值是否与存储的哈希值匹配。 唯一的问题是确保在传输过程中没有人可以窃听散列密码,因此应该使用SSL之类的方法。如果有人在传输过程中嗅探用户名+散列密码,攻击者可能会重用它。 |
|
|
3
2
撇开细节不谈,这个问题很容易回答: 容易 被剥削。 |
|
|
AlwaysneedsHelp · 如何减少此处使用的内存量? 2 年前 |
|
|
snake123 · 滚动到不同页面的锚点,URL中没有# 2 年前 |
|
|
Jan · 密码salt是否应存储在数据库中 2 年前 |
|
|
birb · RFC-6238 TOTP实现与示例不匹配 2 年前 |
|
|
AishaWho · 请解释res=id^(id>>>32) 2 年前 |
|
|
landings · 如何散列整数的环形缓冲区? 3 年前 |