0
我有一個應用程序使用Spring Security 3應用程序。有一些散列選擇:Spring Security 3哈希密碼編碼器
<password-encoder hash="many options">
哪一個更安全一個,它的優點/缺點是什麼?
我有一個應用程序使用Spring Security 3應用程序。有一些散列選擇:Spring Security 3哈希密碼編碼器
<password-encoder hash="many options">
哪一個更安全一個,它的優點/缺點是什麼?
那麼這不是一個真正的春季問題。
你應該選擇最安全的算法。
例如,你應該避免md4
,因爲MD4是不安全的。
你也應該選擇sha-256
超過md5
。這些是密碼編碼器元素的實際選項。
{sha}
如果我記得是與LDAP商店一起使用。
當然你可以注入你自己的實現password-encoder
{sha}和{ssha}是什麼? – kamaci
我認爲你可以使用它們與LDAP商店 – Cratylus
MD5也被破壞(碰撞阻力被破壞)。 –