密码与安全
文章平均质量分 95
Saintyyu
这个作者很懒,什么都没留下…
展开
-
用户注册登录系统加密方案分析与实践
序言对于一个网站而言,用户注册登录系统的重要性不言而喻,而该系统的安全性则可谓是重中之重。设计良好的注册登录系统可以保证即使在用户客户端被监听、数据网络传输被拦截、服务端数据被泄露的情况下,也能最大程度地保障用户的密码安全,从而保障用户的资金财产安全。本文结合工程实践,对用户注册登录系统可能面临的攻击和风险点逐一进行分析,并给出对应的应对措施,最终得到一套切实可行的用户注册登录设计方案。五......原创 2019-10-26 11:02:04 · 5737 阅读 · 7 评论 -
为什么说MD5是不可逆哈希算法
MD5作为一种Hash算法,因其运算具有不可逆性,常常用于保存密码以及生成数字签名。参考博客1和2对该算法的实现原理进行了详细介绍,在此就不再赘述,只做如下总结:本质上,MD5就是将明文对应的二进制值与四个特定的32位的二进制值进行多轮的与、或、非、异或等运算,将明文对应的二进制转换成新的二进制。 关于为什么MD5是不可逆的,参考博客1中说是由于MD5的运算过程中...原创 2019-10-19 19:11:25 · 3854 阅读 · 0 评论 -
深入浅出彩虹表原理
什么是彩虹表? 一言以蔽之,彩虹表是一种破解用户密码的辅助工具。彩虹表以时空折中理论为基础,但并不是简单地“以空间换时间”,而是一种“双向交易”,在二者之间达到平衡。1980年,公钥密码学的提出者之一Hellman针对DES算法(一种对称加密算法)提出了一种时空折中算法,即彩虹表的前身:预先计算的散列链集。2003年瑞典的Philippe Oechslin在其论文Making a...原创 2019-10-16 13:39:05 · 5457 阅读 · 0 评论