2014-10-29 1 views

답변

0

소금은 일반적으로 암호 해시 앞에 저장됩니다. 소금은 암호화되어서는 안됩니다 (암호를 확인하는 데 사용되는 해시 기능을 이용하여 rainbow table attacks을 방지하는 데 사용됩니다). 소금의 크기는 알고리즘과 그 구성에 달려 있습니다. 실제 구현을 검사하여 소금에 사용되는 문자/바이트 수를 확인해야합니다.

+1

소금은 암호 해시의 전면에 저장되는 경우가 많지만 실제로 적용되어야한다는 규칙은 없습니다. 시스템은 원하는 방식으로 소금을 저장할 수 있으며 (예 : 별도의 데이터베이스 열) 염분을 계산할 수도 있습니다 (소금은 이상적으로 무작위이며 희소성이 짙은 반면에 고유 한 값을 사용하는 것이 훨씬 편리 할 수 ​​있습니다. 소금으로 사용자 ID). –

관련 문제