Wie erzeuge ich in Salted-Hash ein SALT in Java?

Ich habe auf der Suche um, und die nächste Antwort ist : So erzeugen Sie einen zufälligen alpha-numerischen string?

Ich wollen, Folgen Sie diesem workflow nach dieser CrackStation tutorial:

Ein Passwort zu Speichern,

  1. Generieren einer langen, zufälligen salt mit einem CSPRNG.
  2. Hänge den salt an das Passwort-und hash es mit einem standard-kryptografische hash-Funktionen wie SHA256.
  3. Sparen, das Salz und den hash in die Datenbank des Benutzers aufzeichnen.

Um ein Kennwort zu Überprüfen

  1. Des Benutzers abrufen salt und hash aus der Datenbank.
  2. Hänge den salt an das Passwort-und hash, es mit dem gleichen hash-Funktion.
  3. Vergleichen den hash des angegebenen Passworts mit dem hash aus der Datenbank. Wenn Sie übereinstimmen, das Kennwort ist korrekt. Ansonsten, das Passwort ist falsch.

Ich weiß nicht, wie erzeugen Sie ein SALZ. Ich fand heraus, wie das generieren eines hash mithilfe des MessageDigest. Ich habe versucht, mit SecureRandom aber nextByte Methode erzeugt unleserlichen code.

Edit: ich weiß nicht, die Antwort zu wählen, Sie sind mir zu kompliziert, ich habe beschlossen, zu verwenden jBCrypt; jBCript ist einfach zu bedienen, hat alle komplexe Dinge hinter den kulissen. also lasse ich den community-vote für die beste Antwort.

InformationsquelleAutor der Frage Louis Hong | 2013-08-09

Schreibe einen Kommentar