Domande con tag 'hash'

2
risposte

Programma binari o file con lo stesso hash MD5

Sto cercando 2 diversi binari del programma o 2 file diversi con lo stesso hash MD5 per dimostrare la sua debolezza e le collisioni nell'algoritmo.     
posta 03.10.2012 - 22:44
11
risposte

Schema di memorizzazione delle password decisamente più sicuro?

L'ho già chiesto su StackOverflow ma mi è stato suggerito che sarebbe stato un posto più adatto e non ho trovato alcun modo per "spostare" la domanda, quindi devo copiarla. Credi, lo so, ci sono centinaia di domande su questo problema. Li ho...
posta 22.02.2012 - 07:51
4
risposte

Protezione degli hash di valori enumerati brevi

Il sistema gestisce e memorizza i dati sensibili delle stringhe brevi. Poiché i dati sensibili sono di un tipo enumerato con un insieme limitato di valori ben noti, l'autore dell'attacco può facilmente iterare tutti i valori possibili per gen...
posta 09.07.2018 - 14:49
3
risposte

È un modo sicuro di memorizzare le password? [duplicare]

Quindi, un paio di anni fa, quando stavo imparando lo sviluppo del web di back-end di base, ho trovato un tutorial per creare un sistema di accesso di base. Da allora non ho apportato molte modifiche al codice, ma ora ho l'opportunità di utili...
posta 02.07.2014 - 11:07
2
risposte

Cos'è questo algoritmo di hashing?

Ho bisogno di autenticare le credenziali dell'utente di un altro programma per consentire l'accesso a un secondo sistema di collegamento. Ho difficoltà a capire quale algoritmo di hashing viene utilizzato dal primo programma per creare una conne...
posta 07.02.2013 - 16:41
9
risposte

L'hashing di due password può produrre lo stesso hash. Come prevenire questo? [duplicare]

Quando si utilizzano password di hashing, due password possono produrre lo stesso hash, quindi se un utente immette il nome utente di qualcun altro ma la propria password, è possibile che sia in grado di accedere a quell'altro account. Come pr...
posta 28.12.2016 - 03:42
3
risposte

Hash sul lato client della password prima di inviarlo dal modulo di accesso [duplicato]

Mi sono appena reso conto che la mia applicazione web sta inviando password non crittografate dal modulo di accesso. È proprio così - ho analizzato, quella stringa inviata dall'utente dal modulo di login è stata sottoposta a hashing con MD5 (c...
posta 02.07.2014 - 11:26
3
risposte

Perché non hashing e salting password?

Quando stavo implementando la mia webapp, ho deciso di usare le password di hash e salt per proteggerle, anche se sapevo che non ce ne saranno mai molte ... se ce ne sono. Naturalmente, non sto dicendo che la mia implementazione sia perfetta e r...
posta 08.12.2013 - 00:44
5
risposte

Il livello di sicurezza nella funzione hash

Qual è la differenza di sicurezza tra l'utilizzo di una parte della funzione di hash del digest dei messaggi o tutta la funzione di hash del digest dei messaggi? e c'è qualche equazione in grado di calcolare la sicurezza per la parte o l'intero...
posta 18.02.2013 - 09:30
2
risposte

È mt_rand () adatto per generare un sale?

Supponiamo di dover seguire il codice per generare un sale blowfish casuale per il salvataggio di una nuova password: $blowfishCharacters = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789./'; $salt = ''; $type = '2a'; $cost = '...
posta 29.07.2013 - 16:57