当前位置:首页 > 网络黑客 > 正文内容

加密方式有哪些(信息加密方式)

访客3年前 (2021-09-29)网络黑客844

密码加密的方式如下:1。以明文保存;2.对称加密算法保存;3.MD5、SHA1等单向HASH算法;4.PBKDF2算法;5.bcrypt、scrypt等算法。

用户密码加密方法

将用户密码保存到数据库时,有哪些常用的加密方法?以下是保存密码的常用方法:

1.明文保存

比如用户设置的密码是“123456”,直接在数据库中保存“123456”是最简单最不安全的方式。但事实上,很多互联网公司可能会采用这种方式。

2.对称加密算法保存

比如3DES、AES等算法都可以通过解密来还原原密码,但前提是要获得密钥。然而,由于大量的用户信息已经被泄露,密钥也可能被泄露。当然,一般数据和密钥可以分开存储和管理,但是完全保护密钥也是一件非常复杂的事情,所以这种方式不是一个很好的方式。

3.MD5、SHA1和其他单向哈希算法

使用这些算法后,原密码无法通过计算还原,实现相对简单。所以很多互联网公司用这种方式保存用户密码,以前是比较安全的方式。但是随着彩虹表技术的兴起,彩虹表可以搭建起来查表破解。目前这种方式很不安全。

其实这种MD5加密方式之前是公司采用的。

4.PBKDF2算法

这个算法的原理大致相当于在HASH算法的基础上加入随机盐,进行多次HASH运算。随机盐大大增加了构建彩虹表的难度,而多重哈希也大大增加了构建和破解彩虹表的难度。

使用PBKDF2算法时,HASH一般用sha1或sha256,随机salt长度一般不小于8字节,HASH次数至少要1000次,这样安全性足够高。在一个密码验证过程中,HASH操作被执行1000次,对于服务器来说可能只需要1毫秒,但是对于破解者来说,计算成本增加了1000倍。至少8字节的随机盐增加了N个数量级的建表难度,使得大批量破解密码几乎不可能。这个算法也是美国国家标准技术研究所推荐的。

5.bcrypt、scrypt和其他算法

这两种算法也能有效抵抗彩虹表,在使用这两种算法时需要指定相应的参数,使得破解更加困难。

在密码学中,scrypt(发音为“ess crypt”)是科林·珀西瓦尔(Colin Percival)在2009年发明的密钥派生函数,最初是为他创建的Tarsnap服务设计的。设计中考虑了大规模定制硬件攻击,刻意设计需要大量内存操作。

Scrypt不仅计算时间长,而且占用大量内存,使得并行计算多个摘要极其困难,因此使用彩虹表进行暴力攻击更加困难。Scrypt在生产环境中应用不广泛,缺乏细致的检查和广泛的函数库支持。但只要Scrypt在算法层面没有瑕疵,其安全性应该比PBKDF2和bcrypt高。

总结

PBKDF2、bcrypt、scrypt等算法可以有效抵抗彩虹表攻击。即使数据被泄露,最关键的“用户密码”仍然可以得到有效保护,黑客也无法大量破解用户密码,从而切断了数据库冲突和数字扫描的根本原因。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/69343.html

分享给朋友:

“加密方式有哪些(信息加密方式)” 的相关文章

奥运会遭到俄罗斯黑客攻击!黑客攻击微信聊天记录

人民网2021年8月13日02:28:03的消息,黑客攻击微信聊天记录 东京奥运会惨遭俄罗斯黑客攻击! 英国国家网络安全中心日前揭露了一项惊人的黑客计划:俄罗斯军事情报部门曾准备对原定今夏举办的东京奥林匹克运动会和残奥会发起网络攻击。据悉,其攻击目标涵盖赛事组织者、后勤公司和赞助商。 打开百...

【干货知识】高級不断渗透第八季-demo就是远程控制

本季度是《高級不断渗透-第七季demo的发展》的持续。 点一下文尾左下角“阅读”可阅读文章第七季文章正文。 在第一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。 在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟...

我老公老是让他家的亲戚来我家,我该怎么办?请各位帮我想想办法,我

我老公老是让他家的亲戚来我家,我该怎么办?请各位帮我想想办法,我 请各位帮我想想办法,开网店怎么找女装货源唔爱神起助您成就财富人生,想做微商?想开实体店?想开淘宝店?什么才是你创业的最重要步骤?货源!想在微商卖童装母婴用品纸尿裤女装,开童装女装店铺,你去哪里找最好的货源?如何找童装女装一手货源呢?...

为什么反复烧开的水会有毒?

为什么反复烧开的水会有毒? 千滚水就是在炉上沸腾了一夜或很长时间的水,还有电热水器中反复煮沸的水。这种水因煮过久,水中不挥发性物质,如钙、镁等重金属成分和亚硝酸盐因浓缩后含量很高。久饮这种水,会干扰人的胃肠功能,出现暂时腹泻、腹胀;有毒的亚硝酸盐还会造成机体缺氧,严重者会昏迷惊厥,甚至死亡。 蒸...

奥迪a三报价及图片大全,奥迪a3最新价格及图片

主要是看配置和相应4s点的一些降价幅度。2010款奥迪A3Sportback1点,市场需求等诸方因素的影响而有所调整。 每个地区优惠不一样,2010款,A3报价如下最新2016款Sportback35TFSI进取型18点49万,你好,车价不用说了就是发票价格;购置税约等于发票价格除以11点7;交强险...

如厕阅读-如厕时读书看报有哪些坏处?

如厕阅读-如厕时读书看报有哪些坏处? 读书、看报兼如厕,不少人有这样的习惯。然而这一习惯非常不好。蹲厕时读书看报,会干扰大脑对排便传导神经的指挥,延长排便时间。现代医学研究证实,蹲厕超过3分钟即可直接导致直肠静脉曲张淤血,易诱发痔疮,且病情的轻重与时间长短有关。蹲厕时间越长,发病几率越高。因为久蹲...

评论列表

嘻友晚雾
3年前 (2022-06-01)

和破解彩虹表的难度。使用PBKDF2算法时,HASH一般用sha1或sha256,随机salt长度一般不小于8字节,HASH次数至少要1000次,这样安全性足够高。在一个密码验证过程

末屿薄喜
3年前 (2022-05-31)

t、scrypt等算法可以有效抵抗彩虹表攻击。即使数据被泄露,最关键的“用户密码”仍然可以得到有效保护,黑客也无法大量破解用户密码,从而切断了数据库冲突和数字扫描的根

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。