Jesu li lozinke šifrirane ili raspršene?
Jesu li lozinke šifrirane ili raspršene?

Video: Jesu li lozinke šifrirane ili raspršene?

Video: Jesu li lozinke šifrirane ili raspršene?
Video: Passwords & hash functions (Simply Explained) 2024, Svibanj
Anonim

Šifriranje je dvosmjerna funkcija; što je šifrirano može se dešifrirati odgovarajućim ključem. Haširanje , međutim, jednosmjerna je funkcija koja šifrira otvoreni tekst kako bi proizvela jedinstveni sažetak poruke. Napadač koji krade datoteku hashirane lozinke onda mora pogoditi lozinka.

Nadalje, zašto se lozinke obično raspršuju?

Za suprotstavljanje tim napadima, svaki lozinka je raspršeno zajedno s jedinstvenim nasumično generiranim komadom ulaza (koji se naziva sol). Sol je pohranjena u običnom tekstu u bazi podataka i ne mora biti tajna, jer je njezina glavna svrha prikazati unaprijed izračunato hash rječnici beskorisni.

Nakon toga, postavlja se pitanje koji je najbolji algoritam za šifriranje lozinke? Lozinke treba raspršiti s PBKDF2, bcrypt ili scrypt, MD-5 i SHA-3 se nikada ne smiju koristiti za hashiranje lozinke i SHA-1/2( lozinka +sol) također su bigno-no. Trenutno najprovjereniji algoritam raspršivanja pruža većinu sigurnosti bcrypt. PBKDF2 također nije loš, ali ako možete koristiti bcrypt, trebali biste.

Što su onda šifrirane lozinke?

Prevođenje podataka u tajni kod. Šifriranje je najučinkovitiji način za postizanje sigurnosti podataka. Za čitanje an šifrirano datoteku, morate imati pristup tajnom ključu ili lozinka koji vam omogućuje dešifriranje. Nešifrirani podaci se nazivaju običan tekst; šifrirano podaci se nazivaju šifrirani tekst.

Kako se pohranjuju lozinke?

Kako se pohranjuju lozinke . Svi moderni sigurni računalni sustavi pohraniti korisnika lozinke u enkriptiranom formatu. Kad god se korisnik prijavi, lozinka uneseno je u početku šifrirano, a zatim se uspoređuje s pohranjene šifriranje od lozinka povezana s korisničkim imenom za prijavu.

Preporučeni: