为了账号安全,请及时绑定邮箱和手机立即绑定

萌新不懂就问,rsa公钥+hash,hash做什么的。

萌新不懂就问,rsa公钥+hash,hash做什么的。

慕斯王 2019-01-05 09:18:37
最近学习一下密码学,发现B站登录的时候,滑动验证码会返回一个rsa的公钥+hash,而且rsa公钥一直不变,估计是定期更新,下面有图:萌新不懂就问:1:这个hash是做什么用的2:假如用户输入账号密码的时候, 正好更新了公钥, 用户体验岂不是太差了。3:用rsa前端密码公钥加密, 后端私钥解密拿到明文在做其他加密处理存库, 岂不是违背了密码只有上帝和自己知道的原则?不应该是前端不可逆加密后传给后端,后端在做处理嘛,(这里不探讨https)
查看完整描述

1 回答

  • 1 回答
  • 0 关注
  • 422 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信