salt

    2

    2답변

    사용자가 등록 할 때이 암호를 해시 이대로가 로그인시의 비교 값을 해시 동일한 기능을 사용하고 : Public Shared Function Compute(ByVal text As String, ByVal algorithm As String, Optional ByVal salt() As Byte = Nothing) As String If salt I

    4

    1답변

    그래서 http json 웹 서비스를 보안 싶습니다. 나는 사용자 이름과 암호가 모두있는 사용자 시스템을 사용할 것입니다. 데이터베이스에 손상된 경우 모든 암호가 검색되지 않도록 무작위로 소금에 절인 사용자 암호 해시를 데이터베이스에 저장하고 미리 계산 된 무지개 표/사전 공격을 피하기위한 암호 (암호 당) 만 저장하려고합니다. . 나는 그것과 같이, 클라

    1

    2답변

    그래서 소금과 IV를 구현했지만 암호 해독이 약간 버그가 있습니다. 물론 암호 해독에는 소금과 IV가 모두 필요하지만 사용자는 암호를 입력 할 수 없습니다. 암호화 된 파일에 소금과 IV를 모두 저장할 수 있어야합니다. 그러면 소금과 IV를 검색 할 수 있어야합니다. 사용자가 파일의 암호를 해독합니다. 이 일을 어떻게 하죠? 데이터를 저장하고 검색하는 방법

    0

    2답변

    지금 온라인 등록을 허용하는 응용 프로그램을 개발 중입니다. 개발을 위해 암호 검사는 MySQL 행을 검사하여 값이 입력 필드의 값과 일치하는지 확인합니다. $res = mysql_query("SELECT * FROM `users` WHERE `username` = '".$username."' AND `password` = '".$password."'");


    0

    1답변

    우리는 새로운 전자 상거래 플랫폼을 구현하고 있으며 보안 부서에서 피할 수있는 실수를하지 않기 위해 노력하고 있습니다. 이번에는 암호 저장 및 해싱을 살펴 보았습니다. 우리가 현재하고있는 일 : 우리는 0-36과 125-255 범위에서 8-16 무작위 바이트를 생성하고 이것을 암호로 소금으로 사용하고 SHA512로 100k 시간을 사용합니다. 그런 다음 사

    2

    1답변

    AES 암호화와 관련된 문제가 있습니다. 문제는 Intialization Vector, Salt, RFC2898 반복 및 sha1 알고리즘을 사용하여 키를 생성하는 AES 암호화 기술을 사용하여 문자열을 암호화해야한다는 것입니다. 나는 SHA1 키 생성을 위해이 코드 +(NSString *)stringToSha1:(NSString *)str{ const

    2

    3답변

    지금은 데이터베이스 (사용자 테이블)에 "소금"열과 "암호"열 (모두 varchar (64))을 사용하고 sha-256 해시 값을 사용합니다. 암호 열을 제거하고 사용자의 전자 메일 주소를 사용하여 암호 유효성 검사 중에 소금을 생성하는 것이 좋습니다라고 생각하십니까? 이렇게하면 데이터베이스 공간이 절약됩니다.

    7

    1답변

    Android 애플리케이션에서 라이센스를 구현 중이며 ServerManagedPolicy 객체로 전달되는 AESObfuscator로 전달되어야하는 20 바이트의 배열이 있습니다. 코드가 실행될 때마다이 배열을 무작위로 생성 할 수 있습니까? 아니면 하드 코드해야합니까? 는 지금은 무작위로 다음과 같이 소금을 생성하고 있습니다 : private static

    5

    4답변

    좋아, 그래서 내 해시 암호에 소금의 가치를 이해합니다. 암호를 설정하고 사용자가 암호를 다른 사이트에서 사용할 수있는 것으로 설정하는 기본 인증 구성표를 설정하고 있습니다. 소금의 실제 유용성은 무엇입니까? 누군가가 내 사용자 테이블을 손상시킬 수 있지만 모든 데이터가있는 나머지 테이블이나 마법을 보여주는 PHP 코드에도 액세스 할 수 없습니까? 저는 소