我前幾天在課上,我們在談論Unix SALT,以及它如何讓密碼更難以猜測。我的問題是,SALT存儲在明文密碼旁邊的散列密碼,這怎麼可能使它更安全?我的意思是如果SALT是正確的,那麼你可以追加它,然後打亂你的猜測。此外,關於預先計算彩虹表中猜測的問題對我來說也沒有意義。你只需看一下SALT,首先用給定的SALT預先計算它。我能想到的唯一理由是惡意用戶不能訪問/ etc/password文件,但黑客如何知道密碼的哈希值。如果有人能指引我正確的方向,我會非常感激。 謝謝!Unix SALT如何幫助保護密碼?
2
A
回答
4
不使用鹽,您可以預先計算一個彩虹表任何密碼。鹽會使攻擊者不得不預先計算一個彩虹表每不同的鹽。
欲瞭解更多信息,請參閱You're Probably Storing Passwords Incorrectly。
1
閱讀所有關於使用彩虹表在this發表的傑夫阿特伍德的密碼黑客。 包含有關「鹽漬」的信息以及深入探究該主題的鏈接。
相關問題
- 1. 密碼保護
- 2. 如何將受密碼保護的PDF保存爲非密碼保護的PDF
- 3. PHP密碼保護
- 4. 密碼保護sendEmail
- 5. PHP密碼保護
- 6. 密碼保護Python
- 7. Nginx密碼保護
- 8. 密碼保護.htaccess
- 9. PHP密碼保護
- 10. 密碼保護excel
- 11. 密碼保護PDF
- 12. 密碼salt存儲
- 13. 密碼/密鑰保護
- 14. PHP Salt密碼加密
- 15. unix幫助grep?
- 16. UNIX - makefile幫助!
- 17. 保護數據保護密碼
- 18. 如何在php中密碼保護zip?
- 19. 如何密碼保護ActiveAdmin? - Rails 3.1
- 20. SSIS 2012開發如何保護密碼
- 21. 如何用密碼保護按鈕?
- 22. 如何在APK中保護SFTP密碼?
- 23. 如何保護用戶名,密碼,api_keys
- 24. 如何密碼保護應用程序
- 25. 如何保護重置密碼功能?
- 26. 如何做條件.htaccess密碼保護
- 27. 如何保護我的密碼安全?
- 28. 如何密碼保護wordpress網站?
- 29. 如何讓Android的USB密碼保護?
- 30. 如何密碼保護的PDF在PHP