首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >最高安全性:在传输之前还是之后编码密码?

最高安全性:在传输之前还是之后编码密码?
EN

Stack Overflow用户
提问于 2015-10-30 01:06:52
回答 1查看 74关注 0票数 0

房地:

用户启动客户端程序,输入标识。

2-客户端程序通过ssl连接向服务器发送标识。

3-服务器验证标识并允许或不允许访问。

设想1:

  • 可靠的单向转换库在传输前在客户端机器上对密码使用。

设想2:

  • 密码通过连接发送,并由服务器机器上的同一个库进行转换。

问:哪种方案从安全考虑中最安全,即在传输前在客户端计算机上或在传输后在服务器机器上转换密码?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-10-30 04:54:38

SSL连接保护密码不受窃听者的攻击。

不需要在客户端上散列密码,而且如果您这样做了,它只会使哈希本身成为密码。

因此,正确的地方进行正确的散列是在服务器上。

顺便说一下:

  • 只存储散列密码
  • 对每个密码使用随机盐
  • 使用慢速散列,即使是非常好的快速散列也不适合存储密码。
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/33427341

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档