2011-03-14 18 views

回答

0

我要看你在做什麼,你不是真的說。哈希是一種不涉及密鑰或隨機數的通用技術。鹽分涉及隨機數字,密鑰用於加密或認證。

在您的問題的各行之間進行閱讀,您似乎在使用密鑰進行身份驗證,但您爲什麼要將它們發回發件人?如果所涉及的雙方不完全相互信任使用適當的鹽,您可以在協議中使用兩種鹽 - 通過雙方提供鹽,兩者都可以放心,鹽是真正的隨機的,並且不會不涉及後門或重播攻擊。