პაროლები დაშიფრულია თუ ჰეშირებული?
პაროლები დაშიფრულია თუ ჰეშირებული?

ვიდეო: პაროლები დაშიფრულია თუ ჰეშირებული?

ვიდეო: პაროლები დაშიფრულია თუ ჰეშირებული?
ვიდეო: Hashing vs Encryption Differences 2024, აპრილი
Anonim

დაშიფვრა არის ორმხრივი ფუნქცია; რა არის დაშიფრული შეიძლება გაშიფრული იყოს შესაბამისი გასაღებით. ჰაშინგირება თუმცა, არის ცალმხრივი ფუნქცია, რომელიც ასწორებს უბრალო ტექსტს უნიკალური შეტყობინების დაიჯესტის შესაქმნელად. თავდამსხმელი, რომელიც იპარავს აფილეს ჰეშირებული პაროლები მაშინ უნდა გამოიცნოს პაროლი.

გარდა ამისა, რატომ არის პაროლები, როგორც წესი, ჰეშირებული?

ამ თავდასხმების დასაპირისპირებლად, თითოეული პაროლი არის გახეხილი შემთხვევით წარმოქმნილ უნიკალურ ნაწილთან ერთად (ე.წ. მარილი). მარილი ინახება უბრალო ტექსტში მონაცემთა ბაზაში და არ არის აუცილებელი საიდუმლო იყოს, რადგან მისი მთავარი მიზანია წინასწარ გამოთვლა ჰაში ლექსიკონები უსარგებლო.

შემდგომში ჩნდება კითხვა, რომელია პაროლის დაშიფვრის საუკეთესო ალგორითმი? პაროლები უნდა იყოს ჰეშირებული ან PBKDF2, bcrypt ან scrypt, MD-5 და SHA-3 არასოდეს უნდა იქნას გამოყენებული პაროლის ჰეშირება და SHA-1/2( პაროლი +მარილი) არის ბიგნო-არაც. ამჟამად ყველაზე შემოწმებული ჰეშირების ალგორითმი უსაფრთხოების უმეტესი უზრუნველყოფა არის bcrypt. PBKDF2 ასევე არ არის ცუდი, მაგრამ თუ შეგიძლიათ გამოიყენოთ bcrypt, ეს უნდა გამოიყენოთ.

მერე რა არის დაშიფრული პაროლები?

მონაცემების თარგმნა საიდუმლო კოდში. დაშიფვრა არის ყველაზე ეფექტური გზა მონაცემთა უსაფრთხოების მისაღწევად. წასაკითხად ა დაშიფრული ფაილი, თქვენ უნდა გქონდეთ წვდომა საიდუმლო გასაღებზე ან პაროლი რომელიც საშუალებას გაძლევთ მისი გაშიფვრა.დაშიფრული მონაცემები ეწოდება უბრალო ტექსტს; დაშიფრული მონაცემებს მოიხსენიებენ, როგორც შიფრულ ტექსტს.

როგორ ინახება პაროლები?

როგორ ინახება პაროლები . ყველა თანამედროვე უსაფრთხო კომპიუტერული სისტემა მაღაზია მომხმარებლები' პაროლები დაშიფრული ფორმატით. როდესაც მომხმარებელი შედის სისტემაში, პაროლი შეყვანილი თავდაპირველად დაშიფრულია, შემდეგ შედარებით შენახული დაშიფვრა პაროლი დაკავშირებულია მომხმარებლის შესვლის სახელთან.

გირჩევთ: