为了账号安全,请及时绑定邮箱和手机立即绑定

真的不需要为bcrypt生成盐吗?

真的不需要为bcrypt生成盐吗?

Go
FFIVE 2022-01-04 10:05:45
我正在使用 golang.org/x/crypto/bcrypt 包来存储密码。综观文档和其他SO问题,好像我不应该(或至少不具有对)之前,我生成散列生成密码盐。这似乎与我读过的有关密码学和现代密码存储的所有内容背道而驰,让我有点紧张。将用户的普通密码传递给 是否真的足够安全bcrypt.GenerateFromPassword,还是我读错了?
查看完整描述

1 回答

?
慕哥6287543

TA贡献1831条经验 获得超10个赞

bcrypt 包为应用程序生成盐GenerateFromPassword的返回值对密码的成本、盐度和哈希值进行编码。


查看完整回答
反对 回复 2022-01-04
  • 1 回答
  • 0 关注
  • 418 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信