2013-02-16 39 views
0

讓外部機器爲密碼創建散列有多安全。因此,您可以使用簡單的Web服務器和一臺正在被Web服務器使用的重型機器來創建強勁的Bcrypt哈希。該系統不需要用戶的帳戶名稱只是密碼,因此不會是安全問題。遠程密碼散列

+0

密碼將如何散列到該機器上?你不是在找[HSM](http://en.wikipedia.org/wiki/Hardware_security_module)嗎? – rene 2013-02-16 17:47:32

+0

@rene我想它會使用套接字或REST API。如果使用REST API,它可以使用HTTPS。 – Marlinc 2013-02-16 23:53:31

回答

0

它不太安全,因爲您有一臺額外的機器和一個通訊通道來保證安全。通過遠程散列密碼,您無所遁形。