Ämne: sha1+salt
Visa ett inlägg
Oläst 2008-03-12, 22:38 #7
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Du kan även köra med multiple runs (tror det heter så)... det betyder att du loop-hashar ihop hash+salt, x antal gånger och sen sparar x precis som salt...separat.

Alltså... när ett lösenord ska sparas händer följande:

Du hashar lösenordet
Du skapar ett salt
Du slumpar fram ett tal
Du fogar ihop salt+hash till en hash om och om igen (så många gånger som talet du slumpade fram är)


EDIT*

På så sätt behöver en hackare lösenordet, saltet och x.
Kristoffer G är inte uppkopplad   Svara med citatSvara med citat