西西河

主题:【讨论】虎!虎!虎!大量网站账号密码大量泄露 -- 狡猾的史倍思

共:💬29 🌺50
全看分页树展 · 主题 跟帖
家园 想设计一个好的加密模式并不容易

首先面对的就是一个如何保存密钥的问题。我也见过不少号称加密的东西把密钥硬编码在代码中或者干脆存在配置文件中。这样的加密对黑客来说和明文没有什么区别。

其次,密码加密使用什么算法,验证身份的流程也是一个大问题。再考虑到如果密文泄露如何保护其中的弱密码等等,这些都不是仅会简单得数据库访问的程序员能搞明白的事情。

不过,话说回来,如果整个帐号数据库都能被拷走,那神马设计都是浮云啊。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河