我是安全分析師,我被問到這個問題SHA1(3DES-CBC)是一個在數據庫中存儲密碼的好加密方法嗎?SHA1(3DES-CBC)是用於在數據庫中存儲密碼的良好加密方法嗎?
但是,據我所知,我覺得使用鹽來存儲任何敏感信息。我覺得CBC模式在某些協議中很脆弱。我覺得這是最好的實踐https://www.owasp.org/index.php/Password_Storage_Cheat_Sheet
請糾正我對上述的理解。
但是,我想了解SHA1(3DES-CBC)的技術含義,以便更好地解釋我的團隊在實施中的問題。請告訴我同樣的。
對於自稱是安全分析師的人來說,這是一個奇怪的問題。 '我覺得CBC模式是不安全的......'是完全不合適的。做一些適當的研究並找出答案。我不相信一位安全分析師,他的建議基於意見和預測。 – 2014-03-27 00:46:53
相關:https://crackstation.net/hashing-security.htm – ntoskrnl