没有合适的资源?快使用搜索试试~ 我知道了~
password_lock:将Bcrypt-SHA2包装在经过身份验证的加密中
共12个文件
php:3个
md:2个
gitignore:1个
需积分: 5 0 下载量 199 浏览量
2021-03-06
22:10:45
上传
评论 1
收藏 8KB ZIP 举报
温馨提示
密码锁 麻省理工学院许可-随时使用以增强您的任何PHP项目的安全性 将Bcrypt-SHA384包装为经过身份验证的加密。 由出版。 也可以查看我们的其他。 依赖于进行身份验证的对称密钥加密。 这与“胡椒粉”有何不同? Peppering策略通常是通过键控哈希函数(例如HMAC-SHA256)来实现的,并在将其传递给加盐哈希API(即bcrypt)之前将其应用于密码。 如果您的Pepper / HMAC密钥遭到破坏,则必须重置每个用户的密码,这会令人头疼。 散列然后加密的策略提供了敏捷性; 如果您的秘密密钥遭到破坏(但奇迹般地,哈希没有),则可以解密所有用户的哈希,然后使用新密钥对它们进行重新加密,这样,他们将永远不会遭受计划外的密码重置带来的不便。 这比仅使用bcrypt更安全吗? 您不必担心bcrypt的72个字符限制 您不必担心意外创建一个空字节截断漏洞 如果您的数据库被黑客
资源推荐
资源详情
资源评论
收起资源包目录
password_lock-master.zip (12个子文件)
password_lock-master
composer.json 1KB
.travis.yml 249B
run-tests.sh 2KB
tests
PasswordLockTest.php 1KB
LICENSE 1KB
src
PasswordLock.php 4KB
psalm.xml 286B
autoload.php 1KB
.gitignore 38B
CHANGELOG.md 396B
phpunit.xml.dist 730B
README.md 3KB
共 12 条
- 1
资源评论
林John
- 粉丝: 38
- 资源: 4601
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功