【发布时间】:2011-10-23 16:09:50
【问题描述】:
好的,所以我一直在阅读(很多!)关于安全性以及关于散列、加盐、加密等的全部内容,而我一直看到的东西真的让我很烦恼。似乎很多人似乎真的知道他们的东西一直说可以将带有哈希密码的盐存储在数据库中。
我不禁想知道,为什么?如果你的数据库被转储了怎么办?他们可以访问所有内容,对我来说,这意味着他们可以查看任何一条记录,瞧(!)旁边就是散列密码和纯文本盐。这为他们提供了针对彩虹表和/或字典攻击运行它所需的信息,不是吗?
我一定是错过了什么(是的,以前从未发生过!)并且真的很想在这件事上得到一些启发。
【问题讨论】: