Οι κωδικοί πρόσβασης είναι κρυπτογραφημένοι ή κατακερματισμένοι;
Οι κωδικοί πρόσβασης είναι κρυπτογραφημένοι ή κατακερματισμένοι;

Βίντεο: Οι κωδικοί πρόσβασης είναι κρυπτογραφημένοι ή κατακερματισμένοι;

Βίντεο: Οι κωδικοί πρόσβασης είναι κρυπτογραφημένοι ή κατακερματισμένοι;
Βίντεο: The Outsiders / Hacker / Anonymous 2024, Δεκέμβριος
Anonim

Κρυπτογράφηση είναι μια αμφίδρομη συνάρτηση. τι είναι κρυπτογραφημένο μπορεί να αποκρυπτογραφηθεί με το κατάλληλο κλειδί. Κατακερματισμός , ωστόσο, είναι μια μονόδρομη συνάρτηση που ανακατεύει απλό κείμενο για να δημιουργήσει μια μοναδική σύνοψη μηνυμάτων. Ένας επιτιθέμενος που κλέβει ένα αρχείο κατακερματισμένους κωδικούς πρόσβασης πρέπει στη συνέχεια να μαντέψει το Κωδικός πρόσβασης.

Επιπλέον, γιατί οι κωδικοί πρόσβασης συνήθως κατακερματίζονται;

Για την αντιμετώπιση αυτών των επιθέσεων, καθεμία Κωδικός πρόσβασης είναι κατακερματισμένος μαζί με ένα μοναδικό τυχαία παραγόμενο κομμάτι εισόδου (που ονομάζεται αλάτι). Το αλάτι αποθηκεύεται σε απλό κείμενο στη βάση δεδομένων και δεν χρειάζεται να είναι μυστικό, επειδή ο κύριος σκοπός του είναι να αποδοθεί προυπολογισμένο χασίσι λεξικά άχρηστα.

Στη συνέχεια, το ερώτημα είναι ποιος είναι ο καλύτερος αλγόριθμος κρυπτογράφησης κωδικού πρόσβασης; Κωδικοί πρόσβασης θα πρέπει να κατακερματίζονται είτε με PBKDF2, bcrypt ή scrypt, το MD-5 και το SHA-3 δεν πρέπει ποτέ να χρησιμοποιούνται για κατακερματισμός κωδικού πρόσβασης και SHA-1/2( Κωδικός πρόσβασης +αλάτι) είναι επίσης ένα μεγάλο-όχι. Αυτή τη στιγμή το πιο ελεγμένο αλγόριθμος κατακερματισμού που παρέχει την περισσότερη ασφάλεια είναι το bcrypt. Το PBKDF2 δεν είναι επίσης κακό, αλλά αν μπορείτε να χρησιμοποιήσετε το bcrypt θα έπρεπε.

Τότε, τι είναι οι κρυπτογραφημένοι κωδικοί πρόσβασης;

Η μετάφραση των δεδομένων σε μυστικό κωδικό. Κρυπτογράφηση είναι ο πιο αποτελεσματικός τρόπος για την επίτευξη ασφάλειας δεδομένων. Για να διαβάσετε ένα κρυπτογραφημένο αρχείο, πρέπει να έχετε πρόσβαση σε ένα μυστικό κλειδί ή Κωδικός πρόσβασης που σας επιτρέπει να το αποκρυπτογραφήσετε. Τα μη κρυπτογραφημένα δεδομένα ονομάζονται απλό κείμενο. κρυπτογραφημένο Τα δεδομένα αναφέρονται ως κείμενο κρυπτογράφησης.

Πώς αποθηκεύονται οι κωδικοί πρόσβασης;

Πώς αποθηκεύονται οι κωδικοί πρόσβασης . Όλα τα σύγχρονα ασφαλή υπολογιστικά συστήματα κατάστημα χρήστες' κωδικούς πρόσβασης σε κρυπτογραφημένη μορφή. Κάθε φορά που ένας χρήστης συνδέεται, το Κωδικός πρόσβασης που εισάγεται κρυπτογραφείται αρχικά και στη συνέχεια συγκρίνεται με το αποθηκευμένο κρυπτογράφηση του Κωδικός πρόσβασης συσχετίζεται με το όνομα σύνδεσης του χρήστη.

Συνιστάται: