4 回答
TA贡献1836条经验 获得超4个赞
TA贡献1844条经验 获得超8个赞
这是快速的,这意味着如果你有一个“目标”哈希,它是便宜的尝试了很多密码,看看你是否能找到一个哈希的目标。腌制无济于事 那,那个
方案,但这有助于使试图找到与任何一个密码匹配的密码变得更昂贵。 倍数
使用不同盐类的散列。 我相信它有一些缺陷,可以更容易地找到冲突,尽管在可打印的文本(而不是任意的二进制数据)中找到冲突至少要困难一些。
TA贡献1853条经验 获得超9个赞
从技术上讲,这是“可能的”
活的 或 安全
登录期间:
当需要“丢失密码”时:
用户发送一个随机密码登录,然后被窃听,以改变它在第一次登录。
或
用户被发送一个链接来更改他们的密码(如果您有安全问题/等,可以进行额外的检查),然后新密码在数据库中被散列并替换为旧密码。
添加回答
举报