2012-06-08 3 views
1

Хорошо, я использую MongoDB для моей базы данных, я хочу знать, могу ли я сохранить этот тип паролей в MongoDBПароль SHA512 х дважды

Это то, что мой пароль будет сохранен, как, Кто-нибудь знает, если этот пароль может быть взломанным?

æýÛ¯'éÀP‡ÙÏß¼„Šg€ÝÜ-…eÒ$T¨(OKñÅ£ÌùÚJÕµÔ¤D4#—)g½Ð¸èËæVêæ#¥ 
+4

вы должны работать в linkedin :) – halil

+0

Если вам нужна обратная связь по шифрованию паролей, вам необходимо предоставить больше, чем хешированный пароль. Например. объясните, как вы это делаете. –

ответ

2

Каждый пароль может быть взломан так долго.

запомнить Хэширование и шифрование - это две разные вещи ->http://en.m.wikipedia.org/wiki/Cryptographic_hash_function & http://en.m.wikipedia.org/wiki/Salted_hash.

Хейшинг - это односторонняя функция, поэтому, как правило, то, что делают злоумышленники, запускается через кучу паролей в списке слов, хеширует их и ищет совпадение с хешированным паролем, который они украли. Чем длиннее и сложнее ваш пароль вместе с хэшированием пароля со случайной солью, тем сложнее, как вы говорите, взломать пароль.

Если вы хотите узнать больше о паролях, ознакомьтесь с этой ссылкой - http://net.tutsplus.com/tutorials/php/understanding-hash-functions-and-keeping-passwords-safe/.

Вот информация с сайта MongoDB по безопасности и аутентификации - http://www.mongodb.org/display/DOCS/Security+and+Authentication#SecurityandAuthentication-ChangingPasswords

Этот тип вопроса больше подходит для http://security.stackexchange.com, где есть много дискуссий по поводу недавней проблемы паролей LinkedIn и LastFM.

Смежные вопросы