数据库关于密码存储

    以前自己写网站玩的时候,真是一点都不考虑安全性,虽然也象征性的md5了一下,然后登陆了也是拿出这个md5值和输入的密码进行md5以后比较,这个方法没什么大问题,除了说md5可能会有冲突之类的情况。但是呢,当时有一个最严重的问题,就是把密码明文也存储了,虽然这个明文对于用户来说永远也使用不到,用户登陆也是和md5以后的密码比较。我也很清楚不应该存储明文的,但是想着存了也无所谓,也不浪费什么空间,完全是在自娱自乐。

    前段时间,收到某公司的面试电话,面试官问我,以前是怎么存储用户密码的,我就说原密码加上一个盐值一起hash存储起来的,当然不能说还存储了明文,不然肯定会被喷。但是呢,面试官接着又问,假如现在系统打算检测弱密码,也就是检测出一些常见密码,提醒用户改密码,我一想,这都不是明文了,怎么检测,当时脑袋一抽,就说把明文也存下来不就可以检测出来了,瞬间觉得自己也别牛逼。结果肯定就被喷了,被鄙视了一同,然后就问我数据库存了明文密码会有什么后果?我就巴拉巴拉的说了一堆后果,但是也没有用了。最近反过来想想当时那个问题,还是可以做的,1 系统在用户注册时候就标记密码的强度 , 假如用户已经有了,以前没有标记的话,还有另一种方法 ; 2 建立一个弱密码表, 拿出用户的信息里面的盐值和弱密码表的数据一起走注册时候对密码的hash算法,然后和用户的密码比较,如果相等,不就检测出来弱密码了。

 

 

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
存储数据库用户名和密码时,为了保护用户信息的安全性,我们通常需要对其进行加密存储。下面是一些常见的加密存储方法: 1. 哈希加盐 哈希加盐是一种常见的密码加密方法,它可以将密码转换为一个固定长度的哈希值并加入一个随机字符串(盐)进行混淆,从而增加密码的安全性。在存储密码时,我们只需要将密码加盐后的哈希值存储数据库中即可。当用户输入密码时,我们首先获取其输入的密码,然后将其加盐后进行哈希运算,最后与数据库存储的哈希值进行比对来验证密码的正确性。 2. 对称加密 对称加密是一种将明文转换为密文的加密方法,它使用相同的密钥来加密和解密数据。在存储用户名和密码时,我们可以使用对称加密算法(如AES)将其加密后存储数据库中。当需要使用这些信息时,我们只需要使用相同的密钥来解密即可。 3. 公钥加密 公钥加密是一种使用公钥加密数据、使用私钥解密数据的加密方法。在存储数据库用户名和密码时,我们可以使用公钥加密算法(如RSA)将其加密后存储数据库中。当需要使用这些信息时,我们需要使用私钥来解密。 需要注意的是,无论采用哪种加密存储方法,我们都需要确保密钥的安全性。如果密钥泄漏,那么加密的数据就会被攻击者轻易地解密,从而导致用户信息的泄露。因此,我们需要采取一系列措施来保护密钥的安全性,如使用安全的密钥管理方案、限制密钥的访问权限等。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值