Quando studi le diapositive di Dan Boneh per 'Gestione delle sessioni e User Authentication '(2011) menziona' sali segreti 'sulla diapositiva' Ulteriori difese '(diapositiva 48 su 58).
Suggerisce di memorizzare nella base dati:
Alice|SA|H(pwA , SA , rA)
In cui Alice
è il nome utente, SA
il sale associato ad Alice e H(pwA , SA , rA)
il risultato dell'asportazione della password di Alice pwA
insieme al sale e un piccolo valore casuale rA
.
Non capisco perché l'aggiunta di un breve valore casuale r
(8 bit) rallenti la verifica di un fattore di 128 mentre un aggressore viene rallentato di un fattore di 256.