【发布时间】:2017-07-24 20:28:10
【问题描述】:
到目前为止,我的程序只适合我。 我被要求为我的学校公开它,但现在我只是比较用户名和密码,比如
如果 inputu == 用户名 && inputp == 密码
然后我开始使用挂钩和读取内存的东西,如果我这样比较它应该很容易访问。
我不知道如何保存它,我听说过“散列”密码,然后用相同的算法对输入进行散列,然后比较散列,但你不能读出算法吗?
我不知道,谢谢你的帮助!
【问题讨论】:
-
“但是你不能也读出算法吗?” 是的,但这并不意味着你的程序不安全。考虑到 RSA 和 ECDSA 是开放的加密算法,它们也被认为是安全的。好的密码算法是安全的尽管是已知的。
-
如果有人想破解你的密码,他会这么做的。你为什么要让它安全?该密码的用途是什么?
-
您想要做的是使用像
sha512这样的加密算法。您将用户密码附加一个salt,然后通过sha512算法运行它,然后将其存储为他们的密码。然后当他们再次登录时,您按照相同的步骤将保存的加密密码与输入的密码进行比较。 -
@GaryJohnson 不要忘记将盐与哈希一起存储的细节,这是一个非常重要的事情要省略。
-
因为它从“秘密”站点下载东西,只有有权访问密码的人才能看到。我刚刚认识到该网页也存储为字符串-.-
标签: c++ memory passwords password-protection password-encryption