Salzgenerierung und Open-Source-Software

Als ich verstehen es, die besten Praktiken für die Erzeugung von Salzen ist die Nutzung von einigen kryptischen Formel (oder auch magic-Konstante) gespeichert in deinem source-code.

Arbeite ich an einem Projekt, das wir planen über die Freigabe als open source, aber das problem ist, dass mit der Quelle kommt, die geheime Formel für die Erzeugung von Salzen, und daher die Fähigkeit zum ausführen von rainbow-table-Angriffe auf unsere Website.

Ich vermute, dass viele Leute nachgedacht haben, dieses problem vor mir, und ich Frage mich, was die beste Praxis ist. Es scheint mir, dass es sinnlos ist, mit einem Salz, wenn der code open source ist, da Salze können leicht zurückentwickelt.

Gedanken?

InformationsquelleAutor der Frage user199085 | 2009-10-29

Schreibe einen Kommentar