saltedhash

    0

    5답변

    요즘 많은 웹 사이트가 해킹되고 비밀번호 해시 도용이 발생합니다. LinkedIn과 같은 큰 웹 사이트조차도 비밀번호를 안전하게 저장하지 않았습니다 (단지 md5). 이제 비밀번호를 해시 할 수있는 안전한 방법은 무엇입니까? 현재 나는 이것을 사용하고 있습니다 : sha512(sha512(sha512(password) + salt)); 충분히 있다는 안

    2

    2답변

    암호를 일반 텍스트로 저장 한 기존 응용 프로그램과 함께 작업하고 있습니다. 나는 봄 3 mvc + 보안 응용 프로그램을 포팅했습니다. 또한 사용자 이름을 기반으로 한 salt 인 sha256 +을 사용하여 인증 및 권한 부여를 처리하는 스프링 보안을 성공적으로 확보했습니다. 이 모든 것이 잘 작동하지만 배포 과정에서 기존 데이터베이스를 마이그레이션하여 새

    1

    4답변

    모든 사용자에게 절대적으로 독창적 인 소금을 만드는 방법은 무엇입니까? time() 함수를 PHP에서 사용하는 것이 더 좋습니까?

    0

    1답변

    tomcat 7.0.x를 사용하여 데이터베이스의 사용자 인증 데이터 저장소와 salt 및 hash를 사용하여 datasourceRealm을 구성하려고합니다. 암호 열을 가진 DataSourceRealm을 구성하는 방법과 인증 사용자를 구성하는 방법을 모르겠습니다. 질문이 조금 혼란 스러울 지 모르겠다면 미안 해요. 이 기존 DB를 사용하여 사용자를 인증하려

    1

    2답변

    사용자의 전자 메일 주소를 확인하고 있습니다. 대부분의 사람들이 말하는 방법은 db에 고유 한 토큰을 저장하고 사용자에게 전송하는 것입니다. 해시 (sha256) 이메일 주소를 sitewide salt 으로 해쉬하고 사용자에게 전송하는 중입니다. 내가 누락되었거나 충분히 확인할 수 있습니까?

    0

    2답변

    개별 주문에 대해 4 자리 확인 코드를 생성해야하는 시나리오가 있습니다. 나는 두 개의 정확한 코드가 같은 시간에 거의 생성되지 않을 가능성으로 인해 무작위 코드를하고 싶지 않다. 각 주문의 ID를 사용하고 4 자리 코드를 생성하는 방법이 있습니까? 나는 이것이 결국 반복적 인 코드를 갖게 될 것이라는 것을 안다.하지만 같은 시간에 생성되지 않기 때문에 괜

    -1

    2답변

    좋아, 그래서 일부 링크를 내 웹 사이트에서 PHP를 통해 생성됩니다. 이제 문제는 단순히 md5가 어떻게 작동하는지 이해하고 있으며 암호화가 아니며 희귀 한 형식으로 다시 렌더링 할 수 없습니다. 광고에 대한 데이터베이스를 쿼리 할 수 ​​있지만 내 사용자가 광고 ID ..... 액세스 할 수 싶지 않아 그래서 누군가가 나에게 해시/소금 메서드를 사용하는

    4

    1답변

    Michael Hartl의 저서 (멋진 자료, 무료 리소스, btw, 감사합니다 Michael!)를 통해 걷고 있는데 암호 및 해싱 암호에 대한 질문이 있습니다. 암호 해독의 포인트는 해커가 무지개 공격을 수행하는 것을 방지하는 것입니다. 해커가 사용 된 암호화 유형을 추측 할 수 있다면 기본적으로 무차별 공격입니다. 이러한 종류의 공격을 방지하기 위해 소

    1

    1답변

    나는 몇몇 데이터의 암호화가 필요한 안드로이드와 아이폰 모두에서 응용 프로그램을 개발 중입니다. 두 플랫폼 모두에서 동일한 해시를 생성하는 데이터를 암호화 할 수있는 방법이 있는지 알고 싶습니다. 나는 공통의 소금을 가지고 있는데, 내 서버가 두 플랫폼 모두에서 동일하므로 암호화 된 동일한 데이터 출력을 다이제스트에서 원한다. 내 질문이 참아주세요 순진 될

    0

    1답변

    bash 명령 줄에서 봄 보안 3 배에 해당하는 사용자를 위해 소금에 절인 해시를 어떻게 생성합니까? echo -n password{salt} | shasum -a 1 참고 :