Was ist die optimale Länge für das Benutzerpasswort salt? [in Wartestellung]

Jede Salz überhaupt wird es helfen, wenn Salzen und Hashen des Passworts eines Benutzers. Gibt es best practices, wie lange das Salz sein sollte? Ich werde speichern das Salz in meiner user-Tabelle, so möchte ich den besten Kompromiss zwischen Speicherkapazität und Sicherheit. Ist eine zufällige 10-Zeichen-salt genug? Oder benötige ich etwas mehr?

Kommentar zu dem Problem
Ich habe nicht eine Empfehlung über die Länge des Salz, aber die Antworten, die zeigen, bis hier eine Menge schlechte Informationen. Ihr Salz sollte auf jeden Fall: - zufällig - sein, pro-Geheimnis (nicht einem einzelnen gespeicherten Wert in Ihr Programm ein Bild oder eine Konfigurationsdatei). Das Salz ist nicht einen kryptografischen geheimen, also dem speichern in der Tabelle ist kein problem. Der einzige Zweck, der ein Salz ist, um sicherzustellen, dass, wenn verschiedene Instanzen des gleichen Elements sind Hash (verschlüsselt) , erhalten Sie ein anderes Ergebnis. Kommentarautor: Michael Burr
Für diejenigen, die nicht wissen, was Salz ist: <ein href="Salz" >en.wikipedia.org/wiki/Salt_(cryptography)">Salt (Kryptographie)</a> auf Wikipedia Kommentarautor: David Koelle
Oder wenn es im optimalen Verhältnis für die Länge von Salz auf die Länge der hash-Ausgang? 8-byte-salt-möglicherweise genug für HMAC-SHA-256, kann aber nicht zu HMAC-SHA-512. Kommentarautor: Crend King
Kryptografisch zufälligen Salz die gleiche Größe wie die Ausgabe der Hash-Funktion bedeutet, dass ein "ausprobieren aller möglichen Salze" (plus einem Passwort-Wörterbuch) Angriff erfordert so viel Anstrengung als ein "ausprobieren aller möglichen hash-Ergebnisse" Angriff - das ist ein standard-brute-force. Eine kürzere Salz bedeutet, dass Sie einen Salz-Wörterbuch plus eine Passwort-Wörterbuch als ein brute-force-Angriff. Kommentarautor: Richard Gadsden
-1 Zugegebenermaßen noch nicht (auch versuchen) die Frage zu beantworten. Kommentarautor: user359996

InformationsquelleAutor der Frage David | 2008-10-08

Schreibe einen Kommentar