2013-02-16 101 views
0

让外部机器为密码创建散列有多安全。因此,您可以使用简单的Web服务器和一台正在被Web服务器使用的重型机器来创建强劲的Bcrypt哈希。该系统不需要用户的帐户名称只是密码,因此不会是安全问题。远程密码散列

+0

密码将如何散列到该机器上?你不是在找[HSM](http://en.wikipedia.org/wiki/Hardware_security_module)吗? – rene 2013-02-16 17:47:32

+0

@rene我想它会使用套接字或REST API。如果使用REST API,它可以使用HTTPS。 – Marlinc 2013-02-16 23:53:31

回答

0

它不太安全,因为您有一台额外的机器和一个通讯通道来保证安全。通过远程散列密码,您无所遁形。