对于md5加盐安全性的理解

安全加密的MD5加盐操作,盐,添加在菜品中的佐料,让口味更精彩丰富。同样,加盐操作是为了让密码更为复杂,保密性更强。一般而言,“盐”指的是计算机动态生成的随机码,这个随机码会与密码一起被MD5进行散列计算,再与生成序列一同存进数据库再次进行登录验证密码时,由于经过散列计算处理的数据不可逆向恢复(炒熟的菜不可能再变成原材料),所以需通过对输入密码结合随机码进行散列计算,将得到的值再去数据库进行匹配。输入的密码就像是做菜的原材料,在经过同样的加工工序以及盐(随机码)的调味之后,将得到的菜品与样例菜品进行全方位对比,只有完全相同时才能算作合格。
模仿做出完全相同菜品的关键是获得“秘制酱料”,可通过两种方式得到:不断尝试各种原料的搭配,最终试制成功(通过不断生成密码尝试匹配);或者直接将酱料配方偷取到手(获得秘钥)。

可见,“盐”是为了提高密码的复杂度,增大正面暴力破解的难度。为了保证安全,应该将盐与生成序列分机存放。在《大型网站技术架构:核心原理与案例分析》中,讲到为了保证秘钥的安全,一般会将秘钥分为数份并交由不同的人员保管,每人只有自己掌握的那部分秘钥,没有任何其它部分的数据。由此降低因为一人被窃取秘钥导致数据库被破解的风险。

  • 4
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值