很棒的文章 賬戶密碼加鹽哈希之即使被拖庫,也可以保證密碼不泄露

在前一篇文章《設計安全的賬號系統的正確姿勢》中,主要提出了一些設計的方法和思路,並沒有給出一個更加具體的,可以實施的安全加密方案。經過我仔細的思考並瞭解了目前一些方案後,我設計了一個自認爲還比較安全的安全加密方案。本文主要就是講述這個方案,非常歡迎和期待有讀者一起來討論。 首先,我們明確一下安全加密方案的終極目標: 即使在數據被拖庫,代碼被泄露,請求被劫持的情況下,也能保障用戶的密碼不被泄露。 說
相關文章
相關標籤/搜索