【发布时间】:2017-05-04 14:01:27
【问题描述】:
有人知道如何加密用户添加到密码字段中的密码吗?
我尝试了本教程,但没有成功。
https://gist.github.com/aogilvie/6267013#file-string_encrypt_decrypt-md
我希望有人可以帮助我:(
【问题讨论】:
-
不要加密密码,当攻击者得到数据库时,他也会得到加密密钥。使用随机盐在 HMAC 上迭代大约 100 毫秒,然后将盐与哈希一起保存。使用
password_hash/password_verify、PBKDF2(又名Rfc2898DeriveBytes)、Bcrypt等函数和类似函数。关键是让攻击者花费大量时间通过蛮力寻找密码。
标签: android android-studio encryption passwords