【发布时间】:2018-10-31 05:47:45
【问题描述】:
我需要在用户第一次注册到系统时将散列密码存储在数据库中。标准方法是采用
Password和salt,附加它们并使用哈希算法,其输出保存在数据库中。我将使用
Cryptographically Secure Pseudo-Random Number Generator(CSPRNG) 来生成salt。使用CSPRNG生成的盐对于生成salts非常安全,正如我从源Link 中看到的那样。由于salt很难预测,因此使用MD5对最终的String(Password || salt)进行散列是一个不错的决定还是有更好的选择?
注意:
我正在考虑选择哈希算法的参数:
1) 安全性应该相当不错。
2)散列算法应该足够快,不会妨碍用户体验。
【问题讨论】:
标签: security encryption hash