我知道md5被认为是不安全的,但是如果有人使用md5(md5(密码).salt)来代替呢?这在技术上不是更好/更安全吗?
发布于 2016-09-09 07:24:42
这样的组合通常是由密码破解工具支持的。看看桥猫算法,你会看到很多类似的组合。MD5不适合散列密码,因为它的速度,蛮力是太容易(大约100千兆MD5每秒),所以它是不安全的。
发布于 2016-09-09 07:37:47
当您使用md5(md5(密码).salt)方法时,它与md5(password.salt)一样强大。当您使用md5(md5(密码).salt)方法时,似乎需要更多的时间来查找冲突。在这种情况下,您可以使用bcrypt手动减缓碰撞攻击操作。使用旧的md5 -坏主意。
https://security.stackexchange.com/questions/136312
复制相似问题