2011-01-11 50 views
0

好吧,你知道Gnosis如何發佈gizmodo的密碼,然後說他們的密碼系統太弱,所有的密碼可能被限制在前8個字符,他們仍然工作。這是否意味着如果他們把8+字符的鹽放在它上面,所有的密碼在技術上都是相同的(你可以用任何東西登錄)。密碼問題(只使用前幾個字符)> Gizmodo情況

所以這給我帶來了這樣一個問題:

待辦事項密碼hashs使用所有字符串或只是它的一部分?

那麼密碼放置與鹽重要嗎?鹽+合格或合格+鹽?

將一定數量的字符後的鹽長度搞砸了嗎?

謝謝!

(如果它很重要,我正在使用ripemd)。

回答

1

哈希將使用整個字符串。他們正在削減它以節省處理時間(可能?)。

不管你把鹽放在哪裏,開始或結束,只要確保它的複雜度足夠。

+0

http://intrepidusgroup.com/insight/2010/12/gawker-des-crypt-fun-using-john-the-ripper-with-mpi/原來他們使用DES sans salt。好的,讓人放心。 Hahses使用整個字符串,而不僅僅是部分。謝謝 – NoviceCoding 2011-01-11 18:47:09