Dropbox如何安全地存儲用戶密碼?

不久前,來自Dropbox的Devdatta Akhawe在官網博客上公開了Dropbox爲保護用戶密碼安全所採取的措施。 存儲密碼明文是一件很拙劣的事情,相信不會有人這麼做的。早在1976年,計算機行業就推行了單向散列機制,我們存儲的是密碼的散列值,而不是密碼本身。這種方式雖然杜絕了密碼被反向**出明文,但卻阻止不了不懷好意的人對其進行暴力**。暴力**雖然耗費時間,但被「猜」出密碼是遲早的事。
相關文章
相關標籤/搜索