首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >全局salt与salt密码

全局salt与salt密码
EN

Security用户
提问于 2012-08-08 07:23:50
回答 1查看 6.5K关注 0票数 5

可能重复: 密码哈希加盐+胡椒还是盐够了? 在一个用户上使用相同的盐分对多个散列是否有风险?

众所周知,所有密码散列都需要加盐,但经常会出现一种争论,即使用哪种盐析策略:

  • 一个普通盐,在远离数据的应用程序中进行硬编码。
  • 每个散列一个盐,存储在哈希旁边的数据库中,从不重用。

这两种方法如何与不同的攻击或泄漏进行比较?一个比另一个更安全吗?

EN

回答 1

Security用户

回答已采纳

发布于 2012-08-08 07:36:55

这个网站上已经写了很多关于盐渍的文章。请去读一读,如果你有进一步的问题,请回来。别错过密码哈希加盐+胡椒还是盐够了?

TL;DR:每个用户都应该接收他们自己的随机盐,存储在数据库中,旁边是哈希。您也可以选择包括第二个应用程序范围的盐类(“胡椒”)存储在其他地方,但它并不重要。

票数 7
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/18274

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档