【发布时间】:2010-10-25 18:01:06
【问题描述】:
【问题讨论】:
-
真正的问题是你为什么使用MD5?
-
对于 Dru Nelson 在 skrenta 的关于 MD5 的博客文章中的评论,我仍然没有得到合理的解释。但共识似乎是(仅多数),盐的放置没有区别。我只是不想忽略某些事情(也就是说,如果 Dru Nelson 在他的评论中确实对某些事情有所了解)
-
Dru Nelson 对 Skrenta 博客文章的评论在此转载,以方便您阅读:不过我要补充一下.. 您使用 hash = md5(s . 'xyzzy') 来克服恶意方的挥手示例想要引起碰撞是行不通的。将相同的东西附加到两个哈希相同的消息将产生两个哈希相同的新消息。事实上,这使得创建散列到同一事物的任意消息变得如此容易(它根本不需要“老练的攻击者”)
标签: security encryption passwords salt