如何存储密码(KDF)
📝
内容提要
在线系统经常需要存储用户名和密码等认证信息,以便在用户登录的时候认证密码。但存储密码的时候其实有很多学问。在原始的互联网时期,使用明文存储密码。在经历了多次严重的泄露事件以后,没过几年即使是最蠢的程序员都知道得在存储前使用 MD5 哈希一下。 现在我们已经知道使用 MD5 存储也不靠谱了。拿着 MD5...
➡️
在线系统经常需要存储用户名和密码等认证信息,以便在用户登录的时候认证密码。但存储密码的时候其实有很多学问。在原始的互联网时期,使用明文存储密码。在经历了多次严重的泄露事件以后,没过几年即使是最蠢的程序员都知道得在存储前使用 MD5 哈希一下。 现在我们已经知道使用 MD5 存储也不靠谱了。拿着 MD5...