pbootcms网站模板|日韩1区2区|织梦模板||网站源码|日韩1区2区|jquery建站特效-html5模板网

        <tfoot id='WKGfW'></tfoot>

        <small id='WKGfW'></small><noframes id='WKGfW'>

      1. <i id='WKGfW'><tr id='WKGfW'><dt id='WKGfW'><q id='WKGfW'><span id='WKGfW'><b id='WKGfW'><form id='WKGfW'><ins id='WKGfW'></ins><ul id='WKGfW'></ul><sub id='WKGfW'></sub></form><legend id='WKGfW'></legend><bdo id='WKGfW'><pre id='WKGfW'><center id='WKGfW'></center></pre></bdo></b><th id='WKGfW'></th></span></q></dt></tr></i><div class="0l3oloo" id='WKGfW'><tfoot id='WKGfW'></tfoot><dl id='WKGfW'><fieldset id='WKGfW'></fieldset></dl></div>
        <legend id='WKGfW'><style id='WKGfW'><dir id='WKGfW'><q id='WKGfW'></q></dir></style></legend>
        • <bdo id='WKGfW'></bdo><ul id='WKGfW'></ul>
      2. 我的密碼鹽應(yīng)該多長時間,SHA-256 是否足夠好?

        How long should my password salt be, and is SHA-256 good enough?(我的密碼鹽應(yīng)該多長時間,SHA-256 是否足夠好?)
          <tbody id='65KlX'></tbody>

            <small id='65KlX'></small><noframes id='65KlX'>

              <i id='65KlX'><tr id='65KlX'><dt id='65KlX'><q id='65KlX'><span id='65KlX'><b id='65KlX'><form id='65KlX'><ins id='65KlX'></ins><ul id='65KlX'></ul><sub id='65KlX'></sub></form><legend id='65KlX'></legend><bdo id='65KlX'><pre id='65KlX'><center id='65KlX'></center></pre></bdo></b><th id='65KlX'></th></span></q></dt></tr></i><div class="5qrgouu" id='65KlX'><tfoot id='65KlX'></tfoot><dl id='65KlX'><fieldset id='65KlX'></fieldset></dl></div>
              1. <tfoot id='65KlX'></tfoot>
                <legend id='65KlX'><style id='65KlX'><dir id='65KlX'><q id='65KlX'></q></dir></style></legend>

                  <bdo id='65KlX'></bdo><ul id='65KlX'></ul>

                  本文介紹了我的密碼鹽應(yīng)該多長時間,SHA-256 是否足夠好?的處理方法,對大家解決問題具有一定的參考價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)吧!

                  問題描述

                  我正在創(chuàng)建一個游戲社區(qū)網(wǎng)站,我打算盡快向公眾發(fā)布.目前,我正在處理密碼和登錄信息.我之前只使用過 MD5,但我已經(jīng)閱讀了有關(guān)密碼安全的文章,并聽說目前可以使用 salting.

                  I'm in the process of creating a gaming community site that I'm aiming to release to the public soon. Currently, I'm working on passwords and logins. I've only used MD5 before, but I've read about password safety and heard that salting is currently the way to go.

                  這是我的計劃:每個用戶都有自己獨特的 12 個隨機字符(#/¤& 等),存儲在 users 表中.鹽在注冊時與密碼一起散列(使用 SHA-256),并在登錄時重新散列.

                  Here's my plan: Every user has their own unique salt of 12 random characters (#/¤& etc), stored in the users table. The salt is hashed (using SHA-256) along with the password on registration, and re-hashed on login.

                  這聽起來如何?我有什么可以改進的嗎?我應(yīng)該選擇 SHA-512 和更長的鹽,還是這樣就足夠了?

                  How does this sound to you? Anything I can improve? Should I go for SHA-512 and a longer salt, or is this enough?

                  推薦答案

                  您建議的 12 個字節(jié)應(yīng)該是鹽的足夠長度.這需要字典攻擊來準(zhǔn)備 296 個散列密碼數(shù)據(jù)庫.總有一天,這對破解者來說可能是一項微不足道的操作,但我們離實現(xiàn)這一目標(biāo)還有很長的路要走.

                  Your suggestion of 12 bytes should be an adequate length for a salt. That would require a dictionary attack to prepare 296 databases of hashed passwords. Someday this might be a trivial operation for a cracker, but we're still a ways off from that.

                  NIST 推薦 SHA256,因為它具有足夠的密碼散列強度,至少目前是這樣.

                  SHA256 is recommended by NIST as having adequate hashing strength for passwords, at least for now.

                  如果您想探索更強大的密碼安全方法,請研究密鑰強化技術(shù),例如 PBKDF2,或使用 Bcrypt 進行自適應(yīng)散列.但是這些在 SQL 中沒有直接支持.您必須在應(yīng)用程序代碼中進行散列,然后將散列摘要發(fā)布到您的數(shù)據(jù)庫中.

                  If you want to explore even stronger methods of password security, look into key-strengthening techniques like PBKDF2, or adaptive hashing with Bcrypt. But these have no direct support in SQL. You'd have to do the hashing in application code and then post the hash digest to your database.

                  對于游戲網(wǎng)站來說,這似乎是一種過度的安全措施,但這樣做是一種很好的做法.因為許多用戶(不明智地)使用相同的密碼登錄游戲和登錄銀行!您不想為間接導(dǎo)致重大損失的身份驗證違規(guī)行為負責(zé).

                  It may seem like security overkill for a gaming site, but it's a good practice to do it. Because many users (inadvisably) use the same password for their gaming login as they do for their banking login! You don't want to be responsible for an authentication breach that leads indirectly to major losses.

                  這篇關(guān)于我的密碼鹽應(yīng)該多長時間,SHA-256 是否足夠好?的文章就介紹到這了,希望我們推薦的答案對大家有所幫助,也希望大家多多支持html5模板網(wǎng)!

                  【網(wǎng)站聲明】本站部分內(nèi)容來源于互聯(lián)網(wǎng),旨在幫助大家更快的解決問題,如果有圖片或者內(nèi)容侵犯了您的權(quán)益,請聯(lián)系我們刪除處理,感謝您的支持!

                  相關(guān)文檔推薦

                  Deadlock exception code for PHP, MySQL PDOException?(PHP、MySQL PDOException 的死鎖異常代碼?)
                  PHP PDO MySQL scrollable cursor doesn#39;t work(PHP PDO MySQL 可滾動游標(biāo)不起作用)
                  PHP PDO ODBC connection(PHP PDO ODBC 連接)
                  Using PDO::FETCH_CLASS with Magic Methods(使用 PDO::FETCH_CLASS 和魔術(shù)方法)
                  php pdo get only one value from mysql; value that equals to variable(php pdo 只從 mysql 獲取一個值;等于變量的值)
                  MSSQL PDO could not find driver(MSSQL PDO 找不到驅(qū)動程序)

                  1. <small id='ng8zG'></small><noframes id='ng8zG'>

                        <tbody id='ng8zG'></tbody>
                      <tfoot id='ng8zG'></tfoot>
                        <bdo id='ng8zG'></bdo><ul id='ng8zG'></ul>

                        <legend id='ng8zG'><style id='ng8zG'><dir id='ng8zG'><q id='ng8zG'></q></dir></style></legend>

                          1. <i id='ng8zG'><tr id='ng8zG'><dt id='ng8zG'><q id='ng8zG'><span id='ng8zG'><b id='ng8zG'><form id='ng8zG'><ins id='ng8zG'></ins><ul id='ng8zG'></ul><sub id='ng8zG'></sub></form><legend id='ng8zG'></legend><bdo id='ng8zG'><pre id='ng8zG'><center id='ng8zG'></center></pre></bdo></b><th id='ng8zG'></th></span></q></dt></tr></i><div class="rvakz8n" id='ng8zG'><tfoot id='ng8zG'></tfoot><dl id='ng8zG'><fieldset id='ng8zG'></fieldset></dl></div>
                            主站蜘蛛池模板: 户外-组合-幼儿园-不锈钢-儿童-滑滑梯-床-玩具-淘气堡-厂家-价格 | 中国产业发展研究网 - 提供行业研究报告 可行性研究报告 投资咨询 市场调研服务 | 安徽华耐泵阀有限公司-官方网站 安德建奇火花机-阿奇夏米尔慢走丝|高维|发那科-北京杰森柏汇 | 深圳宣传片制作_产品视频制作_深圳3D动画制作公司_深圳短视频拍摄-深圳市西典映画传媒有限公司 | 双菱电缆-广州电缆厂_广州电缆厂有限公司 | 上海租奔驰_上海租商务车_上海租车网-矢昂汽车服务公司 | 底部填充胶_电子封装胶_芯片封装胶_芯片底部填充胶厂家-东莞汉思新材料 | 淘气堡_室内儿童乐园_户外无动力儿童游乐设备-高乐迪(北京) | 无水硫酸铝,硫酸铝厂家-淄博双赢新材料科技有限公司 | app开发|app开发公司|小程序开发|物联网开发||北京网站制作|--前潮网络 | 耐磨焊丝,堆焊焊丝,耐磨药芯焊丝,碳化钨焊丝-北京耐默公司 | 起好名字_取个好名字_好名网免费取好名在线打分 | 云南成考网_云南成人高考报名网 粤丰硕水性环氧地坪漆-防静电自流平厂家-环保地坪涂料代理 | 超声波电磁流量计-液位计-孔板流量计-料位计-江苏信仪自动化仪表有限公司 | ptc_浴霸_大巴_干衣机_呼吸机_毛巾架_电动车加热器-上海帕克 | 磁力抛光机_磁力研磨机_磁力去毛刺机_精密五金零件抛光设备厂家-冠古科技 | 翻斗式矿车|固定式矿车|曲轨侧卸式矿车|梭式矿车|矿车配件-山东卓力矿车生产厂家 | 四川成都干燥设备_回转筒干燥机_脉冲除尘器_输送设备_热风炉_成都川工星科机电设备有限公司 | 等离子空气净化器_医用空气消毒机_空气净化消毒机_中央家用新风系统厂家_利安达官网 | 电缆故障测试仪_电缆故障定位仪_探测仪_检测仪器_陕西意联电气厂家 | 台式恒温摇床价格_大容量恒温摇床厂家-上海量壹科学仪器有限公司 | 金环宇|金环宇电线|金环宇电缆|金环宇电线电缆|深圳市金环宇电线电缆有限公司|金环宇电缆集团 | 超声波焊接机,振动摩擦焊接机,激光塑料焊接机,超声波焊接模具工装-德召尼克(常州)焊接科技有限公司 | 动库网动库商城-体育用品专卖店:羽毛球,乒乓球拍,网球,户外装备,运动鞋,运动包,运动服饰专卖店-正品运动品网上商城动库商城网 - 动库商城 | 【连江县榕彩涂料有限公司】官方网站| 仪器仪表网 - 永久免费的b2b电子商务平台 | 电动葫芦|环链电动葫芦-北京凌鹰名优起重葫芦 | 深圳货架厂_仓库货架公司_重型仓储货架_线棒货架批发-深圳市诺普泰仓储设备有限公司 | 断桥铝破碎机_铝合金破碎机_废铁金属破碎机-河南鑫世昌机械制造有限公司 | 传动滚筒_厂家-淄博海恒机械制造厂 | 上海租奔驰_上海租商务车_上海租车网-矢昂汽车服务公司 | 昆明化妆培训-纹绣美甲-美容美牙培训-昆明博澜培训学校 | 沥青车辙成型机-车托式混凝土取芯机-混凝土塑料试模|鑫高仪器 | 球磨机 选矿球磨机 棒磨机 浮选机 分级机 选矿设备厂家 | 彼得逊采泥器-定深式采泥器-电动土壤采样器-土壤样品风干机-常州索奥仪器制造有限公司 | 粒米特测控技术(上海)有限公司-测功机_减速机测试台_电机测试台 | 科昊仪器超纯水机系统-可成气相液氮罐-美菱超低温冰箱-西安昊兴生物科技有限公司 | C形臂_动态平板DR_动态平板胃肠机生产厂家制造商-普爱医疗 | PE一体化污水处理设备_地埋式生活污水净化槽定制厂家-岩康塑业 | 烟台条码打印机_烟台条码扫描器_烟台碳带_烟台数据采集终端_烟台斑马打印机-金鹏电子-金鹏电子 | 软文发布平台 - 云软媒网络软文直编发布营销推广平台 |