2013-02-16 3 views
0

Насколько безопасно иметь внешнюю машину для создания хэшей для паролей. Таким образом, у вас будут простые веб-серверы и одна тяжелая машина, которая используется веб-серверами для создания мощных хэшей Bcrypt. Эта система не обязательно должна иметь имя учетной записи пользователя только пароль, чтобы это не было проблемой безопасности.Удаленное хеширование паролей

+0

Каким образом пароли, которые будут хешированы, поступают на эту машину? Вы не ищете [HSM] (http://en.wikipedia.org/wiki/Hardware_security_module)? – rene

+0

@rene Я предполагаю, что он будет использовать сокет или REST API. Он может использовать HTTPS, если используется REST API. – Marlinc

ответ

0

Он менее безопасен, поскольку у вас есть дополнительная машина и канал связи для обеспечения безопасности. Вы ничего не получаете, хешируя пароли удаленно.

Смежные вопросы