هل كلمات المرور مشفرة أم مجزأة؟
هل كلمات المرور مشفرة أم مجزأة؟
Anonim

التشفير هي وظيفة ذات اتجاهين ؛ ما هو مشفر يمكن فك تشفيرها بالمفتاح المناسب. تجزئة ومع ذلك ، فهي وظيفة ذات اتجاه واحد تعمل على خلط النص العادي لإنتاج ملخص رسالة فريد. مهاجم يسرق ملفا من كلمات مرور مجزأة يجب بعد ذلك تخمين كلمه السر.

علاوة على ذلك ، لماذا يتم عادةً تجزئة كلمات المرور؟

لمواجهة هذه الهجمات ، كل كلمه السر يكون مجزأ مع جزء الإدخال الفريد الذي تم إنشاؤه عشوائيًا (يسمى الملح). يتم تخزين الملح في نص عادي في قاعدة البيانات ولا يجب أن يكون سريًا ، لأن الغرض الرئيسي منه هو تقديم التجزئة قواميس عديمة الفائدة.

بعد ذلك ، السؤال هو ، ما هي أفضل خوارزمية تشفير كلمة المرور؟ كلمات السر يجب تجزئة إما باستخدام PBKDF2 أو bcrypt أو scrypt ، ويجب عدم استخدام MD-5 و SHA-3 مطلقًا من أجل تجزئة كلمة المرور و SHA-1/2 ( كلمه السر + ملح) هي bigno-no أيضًا. حاليا الأكثر تم فحصها خوارزمية التجزئة توفير معظم الأمان هو bcrypt. PBKDF2 ليس سيئًا أيضًا ، ولكن إذا كان بإمكانك استخدام bcrypt ، فيجب عليك ذلك.

ثم ما هي كلمات المرور المشفرة؟

ترجمة البيانات إلى رمز سري. التشفير هي الطريقة الأكثر فعالية لتحقيق أمن البيانات. لقراءة مشفر ، يجب أن يكون لديك وصول إلى مفتاح سري أو كلمه السر التي تمكنك من فك تشفيرها. تسمى البيانات غير المشفرة بالنص العادي ؛ مشفر يشار إلى البيانات كنص مشفر.

كيف يتم تخزين كلمات المرور؟

كيف يتم تخزين كلمات المرور . جميع أنظمة الحاسبات الأمنية الحديثة متجر المستخدمين كلمات السر بتنسيق غير مشفر. عندما يقوم المستخدم بتسجيل الدخول ، فإن ملف كلمه السر تم تشفيره مبدئيًا ، ثم مقارنته بـ مخزن تشفير كلمه السر المرتبطة باسم تسجيل دخول المستخدم.

موصى به: