A janë fjalëkalimet të koduara apo të hashuara?
A janë fjalëkalimet të koduara apo të hashuara?

Video: A janë fjalëkalimet të koduara apo të hashuara?

Video: A janë fjalëkalimet të koduara apo të hashuara?
Video: Si të shihni se kush e ka parë profilin tuaj në Facebook (Proces i ri) | 2024, Nëntor
Anonim

Enkriptimi është një funksion i dyanshëm; cfare eshte të koduara mund të deshifrohet me çelësin e duhur. Hashimi , megjithatë, është një funksion i njëanshëm që përzien tekstin e thjeshtë për të prodhuar një përmbledhje unike të mesazhit. Një sulmues që vjedh një skedar të fjalëkalime të hash atëherë duhet të merret me mend fjalëkalimin.

Për më tepër, pse zakonisht hash fjalëkalimet?

Për t'iu kundërvënë këtyre sulmeve, secili fjalëkalimin është hash së bashku me një pjesë hyrëse unike të krijuar rastësisht (të quajtur kripë). Kripa ruhet në tekst të thjeshtë në bazën e të dhënave dhe nuk ka pse të jetë sekret, sepse qëllimi i saj kryesor është të parallogaritet hash fjalorë të padobishëm.

Më pas, pyetja është, cili është algoritmi më i mirë i enkriptimit të fjalëkalimit? Fjalëkalimet duhet të hash ose me PBKDF2, bcrypt ose scrypt, MD-5 dhe SHA-3 nuk duhet të përdoren kurrë për hashimi i fjalëkalimit dhe SHA-1/2( fjalëkalimin +kripë) janë gjithashtu një bigno-jo. Aktualisht më i verifikuari algoritmi hashing sigurimi më i madh është bcrypt. Edhe PBKDF2 nuk është e keqe, por nëse mund të përdorni bcrypt duhet.

Atëherë, çfarë janë fjalëkalimet e koduara?

Përkthimi i të dhënave në një kod sekret. Enkriptimi është mënyra më efektive për të arritur sigurinë e të dhënave. Për të lexuar një të koduara skedar, duhet të keni akses në një çelës sekret ose fjalëkalimin që ju mundëson ta deshifroni atë. Të dhënat e pakriptuara quhen tekst i thjeshtë; të koduara të dhënat referohen si tekst shifror.

Si ruhen fjalëkalimet?

Si ruhen fjalëkalimet . Të gjitha sistemet moderne kompjuterike të sigurta dyqan përdoruesit' fjalëkalimet në format të ankriptuar. Sa herë që një përdorues regjistrohet, fjalëkalimin futur është i koduar fillimisht, pastaj krahasohet me të ruajtura enkriptimi i fjalëkalimin lidhur me emrin e hyrjes së përdoruesit.

Recommended: