2012-03-26 134 views
-1

你好,任何人都知道如何提供安全的文字密码在谷歌或任何网站。在我的网络应用程序中,我使用AES算法来加密密码。我应该需要提供更多安全性吗?如果是需要什么样的安全性? Google或任何网站如何管理/保护文本密码的安全?文本密码字安全

+0

我太懒惰了,但有人可以做出重复? – CodesInChaos 2012-03-26 18:56:16

+0

http://security.stackexchange.com/questions/211/how-to-securely-hash-passwords – CodesInChaos 2012-03-26 19:00:36

回答

3

不要加密密码。

相反,你应该散列密码使用慢盐腌散列,最好是bcrypt或scrypt。

0

你应该保护您的形式(也用户名,并在HTTP交易登录或注册表单密码字段),并通过与SHA-1MD5算法散列他们在数据库中的重要数据(S)(盐)

为了您的登录和注册表格,你应该使用SSL连接,以防止人在这方面的中间人嗅探攻击。

+3

Plain SHA1/MD5不是一个好的选择。 – CodesInChaos 2012-03-26 18:54:48

+0

正确。我忘了提及 – 2012-03-26 18:57:42

+0

即使他们吸食盐,因为它们太快了。 – CodesInChaos 2012-03-26 18:59:29