2011-09-17 51 views
2

我前几天在课上,我们在谈论Unix SALT,以及它如何让密码更难以猜测。我的问题是,SALT存储在明文密码旁边的散列密码,这怎么可能使它更安全?我的意思是如果SALT是正确的,那么你可以追加它,然后打乱你的猜测。此外,关于预先计算彩虹表中猜测的问题对我来说也没有意义。你只需看一下SALT,首先用给定的SALT预先计算它。我能想到的唯一理由是恶意用户不能访问/ etc/password文件,但黑客如何知道密码的哈希值。如果有人能指引我正确的方向,我会非常感激。 谢谢!Unix SALT如何帮助保护密码?

回答

1

阅读所有关于使用彩虹表在this发表的杰夫阿特伍德的密码黑客。 包含有关“盐渍”的信息以及深入探究该主题的链接。