Unterschied zwischen Hash ein Passwort und Verschlüsseln

Den aktuellen top-stimmten diese Frage Staaten:

Einen anderen, der nicht so sehr eine Frage der Sicherheit, obwohl es sicherheitsrelevante, komplett und elendem scheitern zu grok der Unterschied zwischen Hash ein Passwort und verschlüsseln Sie. Am häufigsten im code gefunden, wo ist der Programmierer versucht, unsichere "Erinnern mich an mein Passwort" - Funktion.

Was genau ist der Unterschied? Ich hatte immer den Eindruck, dass die Vermischung war eine form der Verschlüsselung. Was ist die unsichere Funktionalität der poster beziehen?

Ein gut geschriebener Artikel darüber, warum Sie sollten nicht einfach den hash, der Sie Geheimnisse/Passwörter. Stattdessen HMAC. benlog.com/articles/2008/06/19/dont-hash-secrets
Gute Zusammenfassung des Thema auf StackExchange security blog: security.blogoverflow.com/2011/11/...
Der Artikel, den Sie verlinkt, ist sehr irreführend. Es verbindet Kennwort Salze (die erwartet werden, um sichtbar zu werden, um Angreifer) mit MAC-Tasten (die voraussichtlich auch geheim bleiben). David J. Liszewski link bietet eine viel genauere Beschreibung.

InformationsquelleAutor Claudiu | 2008-11-28

Schreibe einen Kommentar