加载中...

| 类型 | 密码学技术 |
| 英文 | Salt |
| 配合 | 慢哈希(bcrypt/Argon2) |
加盐(Salt)是密码安全存储的关键技巧:在对密码做哈希前,拼接一段随机字符串(盐)。这样即使两个用户密码相同,存储的哈希值也完全不同。[1]
抵御「彩虹表」(预先算好的哈希对照表)和批量破解——攻击者无法一次性破解所有账号,必须逐个针对不同盐重算,成本剧增。现代应配合 bcrypt、Argon2 等慢哈希算法。明文存密码或不加盐是严重隐患。

| 类型 | 密码学技术 |
| 英文 | Salt |
| 配合 | 慢哈希(bcrypt/Argon2) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧