Tag: salt

Kryptographie-Funktion, Zufalls-bits und ein string (normalerweise ein Passwort) und verwendet eine one-way-hash, um eine neue Zeichenfolge, die verwendet werden können für die Authentifizierung, ohne Zugang zu der ursprünglichen Zeichenfolge. Wenn ein Salz-Funktion verwendet genügend zufällige bits, die resultierende Zeichenfolge wird in der Regel als kryptographisch sicher.

Benutze ich die crypt () - Funktion von PHP richtig?

Anzahl der Antworten 5 Antworten
Habe ich mit PHP crypt() als eine Möglichkeit zum speichern und überprüfen der Passwörter in meiner Datenbank. Ich benutze hashing für andere Dinge, aber crypt() für Passwörter. Die Dokumentation ist nicht so gut und es scheint eine

Wie hilft Passwortsalz gegen einen Regenbogen-Tisch-Angriff?

Anzahl der Antworten 10 Antworten
Ich habe einige Schwierigkeiten zu verstehen, den Zweck eines Salz zu einem Passwort. Es ist mein Verständnis, dass die primäre Nutzung zu erschweren, eine rainbow-table-Angriff. Aber die Methoden, die ich gesehen habe, um dies zu implementieren scheint

Spring Security Custom Authentication und Passwort-Kodierung

Anzahl der Antworten 3 Antworten
Gibt es ein tutorial gibt, oder hat jemand Hinweise, wie das folgende zu tun mit Spring-Security? Aufgabe: Ich brauche, um das Salz aus meiner Datenbank für die Authentifizierung Benutzername und es verwenden, um zu verschlüsseln das Passwort

Wie erzeuge ich in Salted-Hash ein SALT in Java?

Anzahl der Antworten 3 Antworten
Ich habe auf der Suche um, und die nächste Antwort ist : So erzeugen Sie einen zufälligen alpha-numerischen string? Ich wollen, Folgen Sie diesem workflow nach dieser CrackStation tutorial: Ein Passwort zu Speichern, Generieren einer langen, zufälligen

Beste Methode, um Zufallssalz in C # zu erzeugen?

Anzahl der Antworten 2 Antworten
Frage sagt alles, was ist die beste Methode zum generieren einer zufälligen salt (verwendet werden mit einer hash-Funktion) in C#? InformationsquelleAutor der Frage Petey B | 2011-06-20

Wie lange brutet man einen gesalzenen SHA-512-Hash? (Salz zur Verfügung gestellt)

Anzahl der Antworten 3 Antworten
Hier ist ein Algorithmus in Java: public String getHash(String password, String salt) throws Exception { String input = password + salt; MessageDigest md = MessageDigest.getInstance(SHA-512); byte out = md.digest(input.getBytes()); return HexEncoder.toHex(out); } Davon ausgehen, das Salz ist

Best Practices: Salzen & amp; Passwörter pfeffern?

Anzahl der Antworten 4 Antworten
Stieß ich auf eine Diskussion, in der ich lernte, dass das, was ich getan, war nicht in der Tat Passwörter Salzen, sondern würzen Sie, und ich habe da begonnen die beiden mit einer Funktion wie: hash_function($salt.hash_function($pepper.$password)) [multiple

Wo lagern Sie Ihre Salzstränge?

Anzahl der Antworten 4 Antworten
Benutzte ich immer eine richtige pro-Eintrag salt-string, wenn das hashing der Passwörter für Datenbank-storage. Für meine Bedürfnisse, speichern das Salz in der DB neben dem Hash-Passwort hat immer gut geklappt hat. Allerdings empfehlen einige Leute, dass das

Salt and Hashing, warum nicht den Benutzernamen verwenden?

Anzahl der Antworten 3 Antworten
Muss ich gestehen, weitgehend unwissend über die meisten high-tech-security-relevanten Themen für web-Anwendungen, aber es gibt eine Sache, die ich zumindest dachte, ich könnte Fragen, weil es ist eine direkte Frage mit (hoffentlich) eine konkrete Antwort. Nehmen Sie

Warum wird ein Passwort Salz genannt "Salz"?

Anzahl der Antworten 8 Antworten
Gibt es eine Bedeutung das Wort "Salz" für ein Passwort Salz? InformationsquelleAutor der Frage Kyle Heironimus | 2008-10-28

Password Hashing, Salden und Speichern von Hashwerten

Anzahl der Antworten 4 Antworten
Angenommen, Sie waren in Freiheit zu entscheiden, wie die Hash-Passwörter werden gespeichert in einem DBMS. Gibt es offensichtliche Schwächen in einem System wie diesem? Erstellen der hash-Wert gespeichert, der in das DBMS nehmen: Ein Wert, der einzigartig

Salt und hash ein Passwort in Python

Anzahl der Antworten 6 Antworten
Dieser code soll ein Kennwort hash mit einem salt. Das Salz und das gehashte Passwort in der Datenbank gespeichert. Das Passwort selbst nicht. Angesichts der sensiblen Natur der operation, ich wollte sicher gehen, dass alles koscher war.

Was ist die optimale Länge für das Benutzerpasswort salt? [in Wartestellung]

Anzahl der Antworten 5 Antworten
Jede Salz überhaupt wird es helfen, wenn Salzen und Hashen des Passworts eines Benutzers. Gibt es best practices, wie lange das Salz sein sollte? Ich werde speichern das Salz in meiner user-Tabelle, so möchte ich den besten

Warum kehrt BCrypt.net GenerateSalt (31) sofort zurück?

Anzahl der Antworten 2 Antworten
Stolperte ich über BCrypt.net nach der Lektüre Jeff Atwood Beitrag über die Speicherung von Passwörtern das führte mich zu Thomas Ptacek Empfehlung an verwenden Sie BCrypt zum speichern von Passwörtern. Das führte mich schließlich zu diese C#