3 回答

TA貢獻(xiàn)1772條經(jīng)驗(yàn) 獲得超5個(gè)贊
使用高熵鹽對(duì)于安全地存儲(chǔ)密碼是絕對(duì)必要的。
拿我的用戶(hù)名'gs'并將其添加到我的密碼'MyPassword'給gsMyPassword。這很容易使用rainbow-table打破,因?yàn)槿绻脩?hù)名沒(méi)有足夠的熵,那么這個(gè)值可能已存儲(chǔ)在rainbow-table中,特別是如果用戶(hù)名很短。
另一個(gè)問(wèn)題是您知道用戶(hù)參與兩個(gè)或更多服務(wù)的攻擊。有許多常見(jiàn)的用戶(hù)名,可能最重要的用戶(hù)名是admin和root。如果有人創(chuàng)建了一個(gè)與最常見(jiàn)用戶(hù)名有鹽的彩虹表,他可以使用它們來(lái)破壞帳戶(hù)。
他們?cè)?jīng)有過(guò)12位鹽。12位是4096種不同的組合。這不夠安全,因?yàn)?a >現(xiàn)在很容易存儲(chǔ)大量信息。這同樣適用于4096個(gè)最常用的用戶(hù)名。您的一些用戶(hù)可能會(huì)選擇屬于最常見(jiàn)用戶(hù)名的用戶(hù)名。
我找到了這個(gè)密碼檢查器,它可以解析你密碼的熵。密碼中的較小熵(例如使用用戶(hù)名)使得彩虹表更容易,因?yàn)樗鼈冊(cè)噲D至少覆蓋所有低熵密碼,因?yàn)樗鼈兏锌赡馨l(fā)生。
- 3 回答
- 0 關(guān)注
- 896 瀏覽
添加回答
舉報(bào)