Vai paroles ir šifrētas vai jauktas?
Vai paroles ir šifrētas vai jauktas?

Video: Vai paroles ir šifrētas vai jauktas?

Video: Vai paroles ir šifrētas vai jauktas?
Video: No, You Don’t have to Encrypt Passwords before sending POST requests and here is why 2024, Maijs
Anonim

Šifrēšana ir divvirzienu funkcija; kas ir šifrēts var atšifrēt ar pareizo atslēgu. Jaukšana tomēr ir vienvirziena funkcija, kas šifrē vienkāršu tekstu, lai izveidotu unikālu ziņojuma īssavilkumu. Uzbrucējs, kurš nozog afile jauktas paroles tad jāuzmin parole.

Turklāt, kāpēc paroles parasti tiek jauktas?

Lai cīnītos pret šiem uzbrukumiem, katrs parole ir jaukts kopā ar unikālu nejauši ģenerētu ievades daļu (ko sauc par sāli). Sāls tiek glabāta vienkāršā tekstā datu bāzē, un tai nav jābūt slepenai, jo tās galvenais mērķis ir renderēt iepriekš aprēķinātu hash vārdnīcas bezjēdzīgas.

Pēc tam rodas jautājums, kāds ir labākais paroles šifrēšanas algoritms? Paroles jaukšanai ar PBKDF2, bcrypt vai scrypt, MD-5 un SHA-3 nekad nedrīkst izmantot paroles jaukšana un SHA-1/2( parole +sāls) ir arī nē. Šobrīd visvairāk pārbaudītais jaukšanas algoritms nodrošina lielāko daļu drošības, ir bcrypt. Arī PBKDF2 nav slikts, taču, ja varat izmantot šifrēšanu, jums tas jādara.

Kas tad ir šifrētās paroles?

Datu tulkošana slepenā kodā. Šifrēšana ir visefektīvākais veids, kā panākt datu drošību. Lai lasītu an šifrēts failu, jums ir jābūt piekļuvei slepenajai atslēgai vai parole kas ļauj to atšifrēt. Nešifrētus datus sauc par vienkāršu tekstu; šifrēts dati tiek saukti par šifrētu tekstu.

Kā tiek saglabātas paroles?

Kā tiek saglabātas paroles . Visas modernās drošās datoru sistēmas veikals lietotāju paroles šifrētā formātā. Ikreiz, kad lietotājs piesakās, parole ievadītais sākotnēji tiek šifrēts, pēc tam salīdzināts ar glabājas šifrēšana parole saistīta ar lietotāja pieteikumvārdu.

Ieteicams: