【发布时间】:2012-01-01 09:37:05
【问题描述】:
我想建立一个系统,允许我将加密密码(哈希密码)从一个系统迁移到另一个系统。我该怎么做?
说 2 个月后,我发现了一个好 10 倍的加密,并且当前的哈希函数已被毫无疑问地证明,完全易受攻击。我将如何将用户密码从一种类型的哈希迁移到另一种(更好的)。
【问题讨论】:
-
虽然不直接回答您的问题,但您应该研究像 bcrypt 和 PBKDF2 这样的方案,它们可以让您指定迭代次数,从而计算哈希任意慢。
标签: encryption hash passwords migration saltedhash