密码泄路很疯狂,很多密码加密都使用了salt,如何安全的保存salt呢?

2011-12-29 16:46:11 +08:00
 etre
如何安全的保存salt?存在其他地方,程序中等等?
17351 次点击
所在节点    程序员
66 条回复
delectate
2011-12-29 21:23:10 +08:00
用户名哈希值作为salt就挺好。
base64,sha1神码的都用上呗。
封ip不好,不如说:
1.验证码
2.三次机会。就算三次之后输对了,也提示错误。
skywinger
2011-12-29 21:53:23 +08:00
用非对称且相同明文每次加密密文都不同的RSA算法岂不是更好?
bhuztez
2011-12-29 22:04:06 +08:00
@skywinger RSA如何做到相同明文每次加密密文不同,表示不解
xi4nyu
2011-12-30 10:09:29 +08:00
@skywinger 能保证私钥的绝证安全么?
skywinger
2011-12-30 11:24:31 +08:00
@bhuztez 这就是非对称算法的特殊之处,有一些特定的随机因子,所以可能每次加密的密文不同,但是私钥能解的开。
skywinger
2011-12-30 11:26:01 +08:00
@xi4nyu 如果你采用硬件加密设备如HSM(硬件加密机)来存储加密密钥或是存储密钥的话,就非常安全了,而且是金融级别的安全性,银行都这么干的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/24607

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX