不同的明文通过MD5或SHA1后,可以生成相同的数字摘要,从而导致暴力破解的概率加大,从而造成不安全。
如何存储密码才是安全的?
密码存储有几种方式:
- 直接存储密码明文m
- 存储密码明文的哈希值hash(m)
- 存储密码明文的加盐哈希 hash(m+salt),这里的salt可以是用户名,手机号等,但必须保证每个用户的salt都不一样才是安全的。
如果数据库被入侵。
第一方式,明文存储,无安全性可言。
第二种方式,虽然是入侵者得到的是hash值,但由于彩虹表的存在,也很容易批量还原出密码明文来。
只有第三种方式才是相对安全的。
彩虹表不是 密码-->明文 的简单存储
要从c=hash(m)逆向得到原始明文m,有三种办法:
- 暴力破解法:时间成本太高。
- 字典法:提前构建一个“明文->密文”对应关系的一个大型数据库,破解时通过密文直接反查明文。但存储一个这样的数据库,空间成本是惊人的。
- 构建彩虹表:在字典法的基础上改进,以时间换空间。是现在破解哈希常用的办法。
PHP中提供了password_hash
彩虹表的比喻
如果将哈希后的密文比作一把锁,暴力破解的方法就是现场制作各种各样不同齿形的钥匙,再来尝 试能否开锁,这样耗时无疑很长;我以前错误理解的“彩虹表”,是事先制作好所有齿形的钥匙,全 部拿过来尝试开锁,这样虽然省去了制作钥匙的时间,但是后来发现这些钥匙实在是太多了,没法 全部带在身上。而真正的彩虹表,是将钥匙按照某种规律进行分组,每组钥匙中只需要带最有特点 的一个,当发现某个“特征钥匙”差一点就能开锁了,则当场对该钥匙进行简单的打磨,直到能开锁 为止。这种方法是既省力又省时的。
陈受蜥:文章真不错http://wap.jst-gpmx.cn/news/25791.html
叼茂SEO.bfbikes.com
叼茂SEO.bfbikes.com
想想你的文章写的特别好
看的我热血沸腾啊https://www.jiwenlaw.com/
怎么收藏这篇文章?
看的我热血沸腾啊https://www.ea55.com/
不错不错,我喜欢看 www.jiwenlaw.com
兄弟写的非常好 https://www.cscnn.com/
哈哈哈,写的太好了https://www.cscnn.com/
《绿巨人2》动作片高清在线免费观看:https://www.jgz518.com/xingkong/59877.html
《心情好的日子》韩国剧高清在线免费观看:https://www.jgz518.com/xingkong/46479.html
《恶魔城第三季》欧美动漫高清在线免费观看:https://www.jgz518.com/xingkong/51789.html
博主太厉害了!
真好呢
《凡人歌》国产剧高清在线免费观看:https://www.jgz518.com/xingkong/136503.html
《她死后,薄爷跪在墓碑前哭成狗》短片剧高清在线免费观看:https://www.jgz518.com/xingkong/15319.html
《暗战1999国语》动作片高清在线免费观看:https://www.jgz518.com/xingkong/35804.html
《迷失列车》战争片高清在线免费观看:https://www.jgz518.com/xingkong/49758.html
《大决战!超奥特曼八兄弟》科幻片高清在线免费观看:https://www.jgz518.com/xingkong/114210.html
《临时天堂》泰国剧高清在线免费观看:https://www.jgz518.com/xingkong/160321.html
《谷子熟了》剧情片高清在线免费观看:https://www.jgz518.com/xingkong/7954.html
哈哈哈,写的太好了https://www.lawjida.com/