【问题标题】:is reversing an MD5 hash of password very effective?反转密码的 MD5 哈希非常有效吗?
【发布时间】:2014-07-13 02:18:09
【问题描述】:

基本上,

$stored_hash = strrev(md5($plain_text));

因为,现在彩虹表和预先计算的攻击可能会受到哈希的影响,但是当攻击者键入计算的纯文本时,它不会授权,因为原始哈希的计算方式不同。

我可以在我的应用上实现这个吗?

【问题讨论】:

标签: php security hash passwords cryptography


【解决方案1】:

您不应该使用 MD5 来散列密码;尽管某些“技巧”可能会使逆向密码变得更加困难,但逆向密码的彩虹表可能已经存在,如果不存在,它们也可以生成。

this article from PHP on the issue。本质上归结为您应该使用 PHP 提供的password hashing functions。使用这些还有一个额外的优势,即当您在未来版本的 PHP 上运行应用程序时,它可能会使用比现在更安全的散列算法。

【讨论】:

    猜你喜欢
    • 2011-02-11
    • 2012-03-20
    • 2020-09-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-03-28
    • 2013-06-17
    • 2010-11-25
    相关资源
    最近更新 更多