security - 加盐和散列可以防止对单个帐户的攻击吗?

标签 security encryption

如果我对密码进行 salt 和散列处理,如果潜在攻击者拥有 salt 字符串并且只攻击一个帐户(假设数据库中没有其他帐户),是否比仅对密码进行散列处理更安全?

最佳答案

暴力破解和字典攻击将花费相同的时间,但盐仍然可以防止彩虹表攻击。

所以是的,即使您的应用程序预计只有一个用户,我仍然会推荐一种盐。

关于security - 加盐和散列可以防止对单个帐户的攻击吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5249746/

相关文章:

java - 密码加密速度明显慢

c# - 已成功与服务器建立连接,但在登录过程中出现错误。目标主体名称不正确

java - 在Java中生成并使用两个 key 进行加密和解密

隐藏主键的Java加密性能

javascript - 发送将 token 重置为之前状态的请求是否不安全?

php - 如何将登录脚本中的安全性从 MD5 更新为更安全的内容?

c# - 如何为 AES 生成持久 key

security - Apple Pay token transactionId 是否全局唯一?

php - 保护 PHP 站点中的文件

Java - 使用预共享公钥对流量进行非对称加密,没有信任存储的麻烦