手记

【备战春招】第3天 springboot 技术栈分析之哈希算法对密码加密

课程名称:SpringBoot2.X + Vue + UniAPP,全栈开发医疗小程序

课程章节: 第一章

课程讲师:神思者


课程内容

    

  1. 哈希加密

    用户的密码需要加密之后再保存到数据库中,选择不可逆的哈希算法加密用户的密码。哈希算法有两种常见的实现方案:MD5和SHA。哪种安全性都挺高的,无法暴力破解。

  2. 哈希字典反破解

      虽然算法层面无法破解哈希算法,于是就有人专门把各种字符串进行哈希加密,组合成哈希字典,然后把要破解的哈希值,代入哈希字典,反向获得真实密码   

3. 多次哈希加密

    为了防御哈希字典破解, 可以对数据做多次哈希加密,比如第一次用md5 再用sha

4.原始数据加盐混淆

可以先对用户原始密码生成哈希值,用哈希前六位和后三位,与原始密码做拼接,然后再用哈希算法加密

几遍破解了原始得数据,但这并不是用户得密码,除非他知道我们加密得拼接规则


String md5 = MD5("原始密码")
String temp = md5前六位 + "原始密码" + md5后3位
temp = MD5(temp)

























0人推荐
随时随地看视频
慕课网APP