[secsem][seccourse] Авторизация и аутентификация.

แชร์
ฝัง
  • เผยแพร่เมื่อ 19 พ.ย. 2024

ความคิดเห็น • 7

  • @guyasyou2
    @guyasyou2 8 ปีที่แล้ว +2

    Так какая разница с порядком данных в md5()?

    • @guyasyou2
      @guyasyou2 8 ปีที่แล้ว +8

      Нашел ответ: Чтобы усложнить жизнь при атаке перебора следует дописать соль к паролю, а не наоборот. Так как хеш-функция, как правило, вычисляется последовательно по строке (требования поточности алгоритма), то злоумышленнику при переборе «соленых» хешей, будет проще, когда подхешовое выражение начинается с соли.