【发布时间】:2017-07-06 16:17:31
【问题描述】:
有没有办法在java中解密PBKDF2密码。 Java 将PBKDF2 算法实现为PBKDF2WithHmacSHA1。我得到了为密码创建哈希的代码。我参考了下面的哈希技术链接:
我的要求是以加密格式存储第三方FTP服务器密码,并在需要登录服务器时以纯文本形式从数据库中取回密码。 谁能推荐最好的密码加密方法?
【问题讨论】:
-
PBKDF2 用于从密码生成加密密钥。 PBKDF2 不涉及加密密码。
-
问题是保存可解密密码通常不安全。需要特别注意确保加密密码不在直接连接到 Internet 或使用 HSM 的服务器上。除非绝对有必要评估清楚的密码,否则没有其他方法不应该这样做。
-
piet.t 的回答对我来说是正确的。 @ajush 你真正的问题不是关于加密。它是关于存储密码,即使在没有手动操作的情况下重新启动后,该密码也应该通过一些自动化过程保持可读。您应该为此创建另一个问题(如果还没有,我对此表示怀疑)。
标签: java security encryption