2011-09-17 85 views
2

我前幾天在課上,我們在談論Unix SALT,以及它如何讓密碼更難以猜測。我的問題是,SALT存儲在明文密碼旁邊的散列密碼,這怎麼可能使它更安全?我的意思是如果SALT是正確的,那麼你可以追加它,然後打亂你的猜測。此外,關於預先計算彩虹表中猜測的問題對我來說也沒有意義。你只需看一下SALT,首先用給定的SALT預先計算它。我能想到的唯一理由是惡意用戶不能訪問/ etc/password文件,但黑客如何知道密碼的哈希值。如果有人能指引我正確的方向,我會非常感激。 謝謝!Unix SALT如何幫助保護密碼?

回答

1

閱讀所有關於使用彩虹表在this發表的傑夫阿特伍德的密碼黑客。 包含有關「鹽漬」的信息以及深入探究該主題的鏈接。