MD5加密案例

1、未加盐值

每次加密的结果一样

彩虹表可以暴力破解

/**
* 1、MD5抗修改性,彩虹表暴力破解md5,所以md5不能直接进行加密存储
* 2、盐值加密 MD5Crypt
*/
String s = DigestUtils.md5Hex("123456");
System.out.println(s);

2、人工加盐值

每次加密同样的盐值得到的结果一样

盐值:每个人吃肯德基的味道是一样的,但是如果随机加上点盐味道就会每个人都不一样了

将盐值作为一个字段存在数据库中,因为不可逆,用户可再次使用明文加盐值后和数据库的盐值做对比,来判断密码是否正确

String md5Crypt = Md5Crypt.md5Crypt("123456".getBytes(),"100");
System.out.println(md5Crypt);

3、自动加盐值

每次加密后的结果都不一样,自动给加上了盐值,无需人工再加盐值

这样如果100个用户的密码都是123456,但是存储到数据库加密后的密码也都不会一样,但是每一个数据库的密码都可以破解出同样的明文密码

BCryptPasswordEncoder passwordEncoder = new BCryptPasswordEncoder();
String encode = passwordEncoder.encode("123456");
System.out.println(encode);

//登录时用match方法判断明文密码和之前生成的盐值密码是否相同
boolean matches = passwordEncoder.matches("123456", "$2a$10$mV2BU2ZVd1hkT/RKFadazeaEVrVnqGtjdOKnJUmqmZs2l22QGPQOK");
System.out.println(matches);
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值