当前位置:首页 > 网络黑客 > 正文内容

加密方式有哪些(信息加密方式)

访客3年前 (2021-09-29)网络黑客824

密码加密的方式如下:1。以明文保存;2.对称加密算法保存;3.MD5、SHA1等单向HASH算法;4.PBKDF2算法;5.bcrypt、scrypt等算法。

用户密码加密方法

将用户密码保存到数据库时,有哪些常用的加密方法?以下是保存密码的常用方法:

1.明文保存

比如用户设置的密码是“123456”,直接在数据库中保存“123456”是最简单最不安全的方式。但事实上,很多互联网公司可能会采用这种方式。

2.对称加密算法保存

比如3DES、AES等算法都可以通过解密来还原原密码,但前提是要获得密钥。然而,由于大量的用户信息已经被泄露,密钥也可能被泄露。当然,一般数据和密钥可以分开存储和管理,但是完全保护密钥也是一件非常复杂的事情,所以这种方式不是一个很好的方式。

3.MD5、SHA1和其他单向哈希算法

使用这些算法后,原密码无法通过计算还原,实现相对简单。所以很多互联网公司用这种方式保存用户密码,以前是比较安全的方式。但是随着彩虹表技术的兴起,彩虹表可以搭建起来查表破解。目前这种方式很不安全。

其实这种MD5加密方式之前是公司采用的。

4.PBKDF2算法

这个算法的原理大致相当于在HASH算法的基础上加入随机盐,进行多次HASH运算。随机盐大大增加了构建彩虹表的难度,而多重哈希也大大增加了构建和破解彩虹表的难度。

使用PBKDF2算法时,HASH一般用sha1或sha256,随机salt长度一般不小于8字节,HASH次数至少要1000次,这样安全性足够高。在一个密码验证过程中,HASH操作被执行1000次,对于服务器来说可能只需要1毫秒,但是对于破解者来说,计算成本增加了1000倍。至少8字节的随机盐增加了N个数量级的建表难度,使得大批量破解密码几乎不可能。这个算法也是美国国家标准技术研究所推荐的。

5.bcrypt、scrypt和其他算法

这两种算法也能有效抵抗彩虹表,在使用这两种算法时需要指定相应的参数,使得破解更加困难。

在密码学中,scrypt(发音为“ess crypt”)是科林·珀西瓦尔(Colin Percival)在2009年发明的密钥派生函数,最初是为他创建的Tarsnap服务设计的。设计中考虑了大规模定制硬件攻击,刻意设计需要大量内存操作。

Scrypt不仅计算时间长,而且占用大量内存,使得并行计算多个摘要极其困难,因此使用彩虹表进行暴力攻击更加困难。Scrypt在生产环境中应用不广泛,缺乏细致的检查和广泛的函数库支持。但只要Scrypt在算法层面没有瑕疵,其安全性应该比PBKDF2和bcrypt高。

总结

PBKDF2、bcrypt、scrypt等算法可以有效抵抗彩虹表攻击。即使数据被泄露,最关键的“用户密码”仍然可以得到有效保护,黑客也无法大量破解用户密码,从而切断了数据库冲突和数字扫描的根本原因。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/69343.html

分享给朋友:

“加密方式有哪些(信息加密方式)” 的相关文章

华流年京东618怎么个便宜法

京东618年中大促作为京东活动力度最大的一个购物节,自然是受到很多人关注的,有些小伙伴一早就想好要在京东618上面买什么东西了,还有些小伙伴连今年京东618怎么个便宜法都不知道,下面就由百思特小编来给大家说说吧! 2020京东618便宜多少...

淘宝什么时候发货(淘宝一般都是什么时候发货)

随着12月的到来,“双12推广”也如约而至。作为2020年电商最后一次推广,三天爆发也需要提前布局。 1双十二赛马规则 过去双十一促销,很多商家说没有达到预期,甚至很多免费流量也没有改变。问题的关键其实在于赛马规则。大推广前会有额外的赛马规则分配免费流量。想要在推广期获得更确定性的流量,必须了解...

奥运会遭到俄罗斯黑客攻击!黑客攻击微信聊天记录

人民网2021年8月13日02:28:03的消息,黑客攻击微信聊天记录 东京奥运会惨遭俄罗斯黑客攻击! 英国国家网络安全中心日前揭露了一项惊人的黑客计划:俄罗斯军事情报部门曾准备对原定今夏举办的东京奥林匹克运动会和残奥会发起网络攻击。据悉,其攻击目标涵盖赛事组织者、后勤公司和赞助商。 打开百...

【干货知识】高級不断渗透第八季-demo就是远程控制

本季度是《高級不断渗透-第七季demo的发展》的持续。 点一下文尾左下角“阅读”可阅读文章第七季文章正文。 在第一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。 在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟...

为什么反复烧开的水会有毒?

为什么反复烧开的水会有毒? 千滚水就是在炉上沸腾了一夜或很长时间的水,还有电热水器中反复煮沸的水。这种水因煮过久,水中不挥发性物质,如钙、镁等重金属成分和亚硝酸盐因浓缩后含量很高。久饮这种水,会干扰人的胃肠功能,出现暂时腹泻、腹胀;有毒的亚硝酸盐还会造成机体缺氧,严重者会昏迷惊厥,甚至死亡。 蒸...

茯苓多少钱一克贵吗 - 土茯苓和茯苓哪个贵

因为很难挖到。茯苓2点5-3点5元一两,2016年1月4日更新。 30元左右一斤,还有以后.药店的销售价格通常在20,价格更高些,我在这边收购,2011年茯苓价格分两种价格,也就是两种产品,心;脾;肺;肾经。也和并不容易挖到。 4]渗湿利水;健脾和胃;宁心安神。即使在茯苓产地的山里面,茯苓价格悄悄地...

评论列表

嘻友晚雾
2年前 (2022-06-01)

和破解彩虹表的难度。使用PBKDF2算法时,HASH一般用sha1或sha256,随机salt长度一般不小于8字节,HASH次数至少要1000次,这样安全性足够高。在一个密码验证过程

末屿薄喜
2年前 (2022-05-31)

t、scrypt等算法可以有效抵抗彩虹表攻击。即使数据被泄露,最关键的“用户密码”仍然可以得到有效保护,黑客也无法大量破解用户密码,从而切断了数据库冲突和数字扫描的根

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。