password-storage

    2熱度

    2回答

    我已經在我的web服務器上設置了一個zencart,並且在與zencart相關的sql數據庫中對管理函數的密碼進行了加密(或以某種方式進行了模糊處理) - 任何人都可以告訴我這種加密的程度嗎?我想知道設法獲取數據庫的人是否能夠訪問數據庫的密碼部分中的數據,或者我是否會受到保護,以防止數據的特定部分通過其加密而變爲公共。 如果它被加密,它是如何加密的,它們多容易被解密? 這是一個默認的禪宗車設置。

    2熱度

    2回答

    看來,目前在Web上存儲密碼的最佳做法是使用bcrypt而不是sha256或任何其他哈希算法。 Bcrypt看起來棒極了,有一個缺陷,就像我看到的那樣:如果我有一個數據庫充滿了使用10的工作因子的密碼,並且我想將這個工作因子增加到12,因爲計算能力增加了,那麼我無法做到這一點不知道用戶密碼,意味着等到他們再次登錄。這會導致已放棄帳戶的用戶出現問題。 在我看來,替代解決方案是使用sha256並執行等

    0熱度

    1回答

    我想寫一個簡單的ASP.Net應用程序,允許用戶使用他們的用戶名和密碼登錄。我在.NET Framework 4中使用EF數據庫,使用C#編碼。我的問題是,當用戶在註冊頁面上註冊他們的詳細信息時,他們的密碼值不會保存。該文本字段是密碼字段。 如何將密碼實際值保存在數據庫中,但將文本字段保存爲密碼?我需要加密嗎?我從來沒有做過加密,所以任何幫助將不勝感激。謝謝

    0熱度

    1回答

    作爲即時通訊新android應用開發.. IM作出的密碼管理器應用程序的類型...... 等等第一頁我要求輸入用戶名和密碼以及註冊按鈕。 如果一個人第一次運行應用程序,那麼他/她必須註冊並提供該用戶的用戶名,密碼,安全問題,如果他/她忘記了他/她的密碼。 現在我想保存用戶在註冊過程中提供的用戶名和密碼,並在下一次再次登錄並輸入用戶名和密碼時,應用程序應該從保存的用戶名和密碼中進行驗證並指示它如果他

    0熱度

    1回答

    如何有效地阻止對包含用戶名和密碼與鹽(和/或胡椒)散列的密碼文件的重播攻擊?我感興趣的防止攻擊如下: Alice有密碼A. 馬洛裏開始認識到密碼A. 愛麗絲改變她的密碼B. 馬洛裏替換密碼文件與Alice的密碼爲A時使用的一樣。 Mallory使用密碼A認證爲愛麗絲。 顯然不足以依賴操作系統的讀/寫權限,或者它也足以將密碼存儲爲明文。 真實系統如何做到這一點?如果我用舊的替換我的/ etc/sha

    4熱度

    1回答

    我正在尋找與Java的KeyStorage .Net(http://keystorage.codeplex.com/)庫相當的功能。 該庫允許在不同的操作系統上使用相應的本地機制來進行密碼管理。即Windows上的DPAPI,Mac OS X上的Keychain Services API以及Linux上的GNOME-Keyring。

    1熱度

    1回答

    嗨,我試圖建立一個小型的WiFi管理,我有一個問題: 我需要在磁盤保存時加密的配置文件,並解密它加載它時。 我將使用一個密碼短語要做到這一點,所以我怎麼能存儲我的密碼短語: - 如果我將其存儲在一個文件中,這是易傾倒 - 如果我硬編碼,這將是在我的二進制文件中可見的地方 - 我在WindowsCE下,並且我不知道是否有安全存儲來保存數據? - 我知道在Linux下,我們可以擁有信任存儲,並調整一些

    0熱度

    4回答

    我在一個項目上工作&我熱衷於保持密碼存儲安全的一開始。在想法階段,但這大概是我打算使用的。 class Crypto { public function hash1($string, $salt) { return hash('sha512', $string . $salt); } public function hash2($string, $sal

    1熱度

    2回答

    我正在使用Struts 2,我的問題是我不想更新所有對象屬性,因爲我得到了一些敏感數據。 這裏是我的代碼示例 public class person { private name; private email; private password; } 在我的形式存在,例如我顯示更新的姓名和電子郵件,所以當我更新提交後我一個人的屬性,人的密碼屬性獲取null值,但

    1熱度

    2回答

    我最近忘記了我的網站密碼,並通過了解決此問題的支持流程。他們用純文本將我的原始密碼發送給我。 我向他們發送了一封嚴厲的電子郵件,指出該電子郵件不是安全傳輸協議,並且通過向我發送我的密碼的明文版本,他們表示他們沒有存儲我的密碼的散列版本。我繼續說任何有權訪問他們的數據庫或者竊取他們的系統的人都可以訪問這些密碼。 這些斷言是否正確?