Сырсөздөр шифрленгенби же хэштелгенби?
Сырсөздөр шифрленгенби же хэштелгенби?

Video: Сырсөздөр шифрленгенби же хэштелгенби?

Video: Сырсөздөр шифрленгенби же хэштелгенби?
Video: 3Commas взломали и крадут деньги клиентов уже 2 года. 2024, Декабрь
Anonim

Шифрлөө эки тараптуу функция болуп саналат; эмне шифрленген туура ачкыч менен чечмелөөгө болот. Хешинг , бирок, уникалдуу билдирүү дайджестти түзүү үчүн ачык текстти шифрлеген бир тараптуу функция. Афилди уурдаган чабуулчу хэштелген сырсөздөр анда болжолдоо керек купуя сөз.

Андан тышкары, эмне үчүн сырсөздөр адатта хэштелген?

Бул чабуулдарга каршы туруу үчүн, ар бир купуя сөз болуп саналат хэштелген уникалдуу кокусунан жаралган киргизүү бөлүгү менен бирге (туз деп аталат). Туз маалымат базасында жөнөкөй текстте сакталат жана ал жашыруун болбошу керек, анткени анын негизги максаты алдын ала эсептелген көрсөтүү болуп саналат. хэш сөздүктөр пайдасыз.

Андан кийин суроо туулат, эң мыкты сырсөз шифрлөө алгоритми кайсы? Сырсөздөр PBKDF2, bcrypt же scrypt менен хэштелген болушу керек, MD-5 жана SHA-3 эч качан колдонулбашы керек сырсөз хэшинг жана SHA-1/2( купуя сөз +туз) ошондой эле чоң эмес. Учурда эң көп текшерилген хэш алгоритми көпчүлүк коопсуздукту камсыз кылуу bcrypt болуп саналат. PBKDF2 да жаман эмес, бирок bcrypt колдонсоңуз керек.

Анда, шифрленген сырсөздөр деген эмне?

Маалыматтарды жашыруун кодго которуу. Шифрлөө маалыматтардын коопсуздугуна жетүүнүн эң натыйжалуу жолу. Окуу үчүн а шифрленген файл үчүн, сиз жашыруун ачкычка жетүү мүмкүнчүлүгүңүз болушу керек же купуя сөз анын шифрин чечүүгө мүмкүнчүлүк берет. Шифрленбеген маалыматтар жөнөкөй текст деп аталат; шифрленген маалыматтар шифрленген текст деп аталат.

Сырсөздөр кантип сакталат?

Сырсөздөр кантип сакталат . Бардык заманбап коопсуз компьютер системалары дүкөн колдонуучулардын сырсөздөр шифрленген форматта. Колдонуучу кирген сайын, купуя сөз киргизилген биринчи шифрленген, андан кийин салыштырылат сакталган шифрлөө купуя сөз колдонуучунун логин аты менен байланышкан.

Сунушталууда: