Salt
為什麼在我看來通常說雜湊鹽是“隨機的”?
我不是密碼學專家。在這個影片中,在網路上的其他一些地方,我看到雜湊鹽被稱為“隨機”。
但是如果鹽只創建一次,然後每次都重新使用,也就是說,
H({S,P})
每次都在密碼之前添加相同的值,為什麼在我看來通常被稱為“隨機”?
唯一對我來說似乎是隨機的就是創建過程。真的是這樣嗎?
當我們使用鹽對密碼進行雜湊處理時,會為每個新密碼隨機選擇一個新鹽。所以不同的密碼有不同的隨機鹽。但是,相同的鹽會重複用於未來的身份驗證嘗試。
通常,當向身份驗證系統提供使用者 ID 和密碼時,它會獲取所需使用者的加鹽散列,用舊鹽對提供的密碼進行散列處理,並檢查儲存的散列。
所以是的,只有鹽的創建過程是隨機的。