In che modo una sola password di hash può essere protetta lato server evitando il DoS? [duplicare]

1

In genere si consiglia di utilizzare una lenta funzione hash per le password hash. Tuttavia, questo crea un rischio DoS?

    
posta Demi 04.02.2016 - 06:09
fonte

1 risposta

2

Potresti, oltre a usare una lenta funzione hash, limitare il numero di richieste al secondo che un particolare utente potrebbe inviare. Ad esempio, se ricevi 30 richieste di accesso non riuscite da un particolare indirizzo IP, puoi ritirare le risposte a quell'indirizzo o eliminarle tutte insieme.

Le funzioni di hash di rallentamento sono progettate per rendere poco pratico l'esecuzione di un attacco di forza bruta se un utente malintenzionato accede al database delle password. Dovrebbero esserci comunque delle precauzioni integrate nel server.

    
risposta data 04.02.2016 - 06:31
fonte

Leggi altre domande sui tag