2011-09-11 119 views
0

我有一個應用程序使用Spring Security 3應用程序。有一些散列選擇:Spring Security 3哈希密碼編碼器

<password-encoder hash="many options"> 

哪一個更安全一個,它的優點/缺點是什麼?

回答

1

那麼這不是一個真正的春季問題。
你應該選擇最安全的算法。
例如,你應該避免md4,因爲MD4是不安全的。
你也應該選擇sha-256超過md5。這些是密​​碼編碼器元素的實際選項。
{sha}如果我記得是與LDAP商店一起使用。
當然你可以注入你自己的實現password-encoder

+0

{sha}和{ssha}是什麼? – kamaci

+0

我認爲你可以使用它們與LDAP商店 – Cratylus

+0

MD5也被破壞(碰撞阻力被破壞)。 –