课程名称:SpringBoot2.X + Vue + UniAPP,全栈开发医疗小程序
课程章节: 第一章
课程讲师:神思者
课程内容
哈希加密
用户的密码需要加密之后再保存到数据库中,选择不可逆的哈希算法加密用户的密码。哈希算法有两种常见的实现方案:MD5和SHA。哪种安全性都挺高的,无法暴力破解。
哈希字典反破解
虽然算法层面无法破解哈希算法,于是就有人专门把各种字符串进行哈希加密,组合成哈希字典,然后把要破解的哈希值,代入哈希字典,反向获得真实密码
3. 多次哈希加密
为了防御哈希字典破解, 可以对数据做多次哈希加密,比如第一次用md5 再用sha
4.原始数据加盐混淆
可以先对用户原始密码生成哈希值,用哈希前六位和后三位,与原始密码做拼接,然后再用哈希算法加密
几遍破解了原始得数据,但这并不是用户得密码,除非他知道我们加密得拼接规则
String md5 = MD5("原始密码") String temp = md5前六位 + "原始密码" + md5后3位 temp = MD5(temp)