A jelszavak titkosítottak vagy kivonatolva vannak?
A jelszavak titkosítottak vagy kivonatolva vannak?

Videó: A jelszavak titkosítottak vagy kivonatolva vannak?

Videó: A jelszavak titkosítottak vagy kivonatolva vannak?
Videó: Helping Users: How to detect and prevent unauthorized access to your laptop and PC 2024, Lehet
Anonim

Titkosítás kétirányú függvény; mi a titkosítva a megfelelő kulccsal visszafejthető. Kivonatolás azonban egy egyirányú függvény, amely összekeveri az egyszerű szöveget, hogy egyedi üzenetkivonatot hozzon létre. Egy támadó, aki ellopja kivonatolt jelszavak akkor ki kell találnia a Jelszó.

Továbbá, a jelszavakat miért szokták kivonatolni?

E támadások ellen minden Jelszó van kivonatolt egy egyedi, véletlenszerűen generált bemenettel együtt (úgynevezett só). A só egyszerű szövegben van tárolva az adatbázisban, és nem kell titkosnak lennie, mert fő célja az előre kiszámított megjelenítés hash a szótárak haszontalanok.

Ezt követően a kérdés az, hogy melyik a legjobb jelszó-titkosítási algoritmus? Jelszavak PBKDF2, bcrypt vagy scrypt segítségével kell kivonatolni, az MD-5 és SHA-3 soha nem használható jelszó kivonatolás és SHA-1/2( Jelszó +só) is egy bigno-no. Jelenleg a legtöbbet ellenőrzött kivonatoló algoritmus A legnagyobb biztonságot a bcrypt biztosítja. A PBKDF2 sem rossz, de ha tudod használni a bcrypt-et, akkor érdemes.

Akkor mik azok a titkosított jelszavak?

Az adatok titkos kódba fordítása. Titkosítás az adatbiztonság elérésének leghatékonyabb módja. Olvasni egy titkosítva fájlhoz hozzáféréssel kell rendelkeznie egy titkos kulcshoz vagy Jelszó amely lehetővé teszi a visszafejtését. A titkosítatlan adatokat egyszerű szövegnek nevezzük; titkosítva az adatokat titkosított szövegnek nevezzük.

Hogyan tárolódnak a jelszavak?

Hogyan tárolódnak a jelszavak . Minden modern biztonságos számítógépes rendszer bolt felhasználók jelszavakat titkosított formátumban. Amikor egy felhasználó bejelentkezik, a Jelszó beírt kezdetben titkosítva van, majd összehasonlítjuk a tárolva titkosítása a Jelszó társítva a felhasználó bejelentkezési nevével.

Ajánlott: