Visa ett inlägg
Oläst 2009-07-09, 00:11 #18
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Originally posted by BjörnJ@Jul 8 2009, 23:06
Är det säkert att salta med user id (löpnr, unikt per användare) plus ett globalt salt (>=128 bitar) som är gemensamt för alla användare (och inte ha något "dedikerat" salt per användare)?
Ja i ditt fall (som även har en statiskt salt) räcker det bra, userid blir ju som ett dynamiskt salt som gör att två olika användare som råkar ha samma lösenord ändå kommer att få olika hashsummor, vilket är ett av huvudmålen med dynamiska salter.
SimonP är inte uppkopplad   Svara med citatSvara med citat