【发布时间】:2016-07-23 19:03:33
【问题描述】:
我正在寻找一种特定的方式来加密我的数据。 我想用我的密码加密它并用它解密。 稍后我想让其他人使用他们的密码访问我的数据的选定部分。
除了每次我添加一个新的“阅读器”并使用所有密码的“混合”再次加密数据之外,还有其他方法吗? 而最大的问题是如何在不知道每个人的密码的情况下解密?
然后我想到了另一个问题。如何验证给定/登录密码是否正确? 我认为以下可能会在不保存实际密码或加密密码的情况下起作用:
- 获取密码; “这是一个非常糟糕的密码”
- 使用哈希作为加解密密钥; hash(salt + "这是一个非常糟糕的密码")
- 保存散列哈希作为密码验证; hash(hash(salt + "密码太差了"))
你怎么看?
感谢大家的帮助
【问题讨论】:
-
关于第二个问题:“实际密码”和“加密密码”有什么区别?
-
“我的数据的选择部分”是什么意思?在每个文件的基础上到文件的一部分或数据库的一部分?
标签: encryption hash cryptography passwords