首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >对于高熵凭证,SHA256哈希是否足够好?

对于高熵凭证,SHA256哈希是否足够好?
EN

Security用户
提问于 2016-05-05 03:46:35
回答 1查看 2K关注 0票数 5

假设我有一个高熵凭证(例如256位随机值)的数据库,作为客户端的API密钥。我想在我的数据库中散列它们,这样数据库妥协就不允许攻击者使用窃取的凭据访问我的API。

现在,考虑到我已经保证了高熵值(不短也不容易猜出“密码”),像bcrypt这样的东西真的有优势吗?我能有效地使用,比如说,未加盐的SHA256吗?

EN

回答 1

Security用户

发布于 2016-05-05 04:31:12

是。Salt用于防止预计算攻击,但随机256位字符串对于预计算来说太大了。具有多次迭代的慢哈希函数旨在减缓字典攻击,但对于字典或穷举测试来说,随机256位字符串太大了。因此,单个SHA256散列对于长时间、加密安全的随机输入是安全的。

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/122349

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档