Les contrasenyes estan xifrades o hash?
Les contrasenyes estan xifrades o hash?

Vídeo: Les contrasenyes estan xifrades o hash?

Vídeo: Les contrasenyes estan xifrades o hash?
Vídeo: SSL, TLS, HTTP, HTTPS объяснил 2024, De novembre
Anonim

Xifratge és una funció bidireccional; Què és xifrat es pot desxifrar amb la clau adequada. Hashing , però, és una funció unidireccional que codifica el text sense format per produir un resum de missatges únic. Un atacant que roba un fil contrasenyes hash llavors cal endevinar el contrasenya.

A més, per què les contrasenyes solen utilitzar-se hash?

Per contrarestar aquests atacs, cadascun contrasenya és triturat juntament amb una única peça d'entrada generada aleatòriament (anomenada sal). La sal s'emmagatzema en text sense format a la base de dades i no ha de ser secreta, perquè el seu propòsit principal és renderitzar dades precomputades. haixix diccionaris inútils.

Posteriorment, la pregunta és, quin és el millor algorisme de xifratge de contrasenyes? Contrasenyes s'ha d'haver amb PBKDF2, bcrypt o scrypt, MD-5 i SHA-3 no s'han d'utilitzar mai per hash de contrasenya i SHA-1/2( contrasenya + sal) també són un gran no. Actualment el més avaluat algorisme hashing bcrypt proporciona la major part de la seguretat. PBKDF2 tampoc és dolent, però si podeu utilitzar bcrypt, hauríeu de fer-ho.

Aleshores, què són les contrasenyes xifrades?

La traducció de dades a un codi secret. Xifratge és la manera més eficaç d'aconseguir la seguretat de les dades. Per llegir un xifrat fitxer, heu de tenir accés a una clau secreta o contrasenya que us permet desxifrar-lo. Les dades no xifrades s'anomenen text sense format; xifrat les dades es coneixen com a text xifrat.

Com s'emmagatzemen les contrasenyes?

Com s'emmagatzemen les contrasenyes . Tots els sistemes informàtics segurs moderns botiga usuaris contrasenyes en format xifrat. Sempre que un usuari iniciï sessió, el contrasenya introduït es xifra inicialment i després es compara amb el emmagatzemat xifratge del contrasenya associat amb el nom d'inici de sessió de l'usuari.

Recomanat: