Вопросы по теме 'bcrypt'

Что использовать для хеширования паролей? Есть ли причина не использовать jBCrypt?
Я планирую использовать jBCrypt для хеширования паролей в новом веб-приложении, как предполагается. быть лучшим из того, что я прочитал. Поскольку я не использовал его раньше, я смотрю, есть ли причина не использовать его. У меня есть это:...
5365 просмотров
schedule 08.04.2024

BCrypt говорит, что длинные похожие пароли эквивалентны — проблема во мне, в драгоценном камне или в области криптографии?
Я экспериментировал с BCrypt и обнаружил следующее. Если это имеет значение, я использую ruby ​​1.9.2dev (2010-04-30 trunk 27557) [i686-linux] require 'bcrypt' # bcrypt-ruby gem, version 2.1.2 @long_string_1 =...
1916 просмотров

Где найти документацию по BCrypt для .NET?
Я использовал NuGet, чтобы получить библиотеку BCrypt, и она установлена ​​правильно. Теперь я хотел бы прочитать об этом и о том, как его использовать, но я не могу найти никакой документации. Даже поиск пространства имен библиотек не дал...
3069 просмотров
schedule 14.11.2023

Доступны ли соли bcrypt отдельно?
При использовании has_secure_password в Rails 3.1 bcrypt случайным образом генерирует соль для пароля каждого пользователя. На основании этого ответа я поймите, что соль хранится как часть хэша пароля. Есть ли метод или атрибут для отдельного...
4528 просмотров
schedule 04.03.2022

BCrypt генерирует разные хэши с одинаковыми солью, строкой и коэффициентом
Использование одной из реализаций BCrypt на C# для хеширования паролей и их сохранения в базе данных SQL. Однако, когда я возвращаюсь для проверки строки хэша, BCrypt генерирует хеш, отличный от того, который находится в базе данных для сравнения....
2358 просмотров
schedule 09.05.2023

Как выполнить пакетное шифрование существующих паролей в базе данных MySQL?
Я обновляю веб-систему для клиента, и в его таблице «учетные записи» более 20 000 пользователей, у каждого из которых есть поле пароля в виде простого текста, что означает, что ни один из паролей не зашифрован. (Я знаю, страшно!) В любом случае, мне...
765 просмотров
schedule 30.04.2023

Как bcrypt лучше подходит для будущего, чем увеличение количества итераций SHA?
Я изучал хеширование bcrypt и, конечно же, одно из больших преимуществ схемы — ее «адаптивность». Однако, как это может быть более адаптивным, чем простое увеличение количества итераций, которые вы делаете по хэшу SHA-1? Скажем, вместо того, чтобы...
2247 просмотров
schedule 15.09.2022

Использование моего собственного gensalt() — достаточно ли это безопасно?
Поскольку механизм bcrypt: >>> myhash = bcrypt.hashpw('testpassword', bcrypt.gensalt(12)) >>> myhash '$2a$12$K1hnCm5z74QtXaynv4.S8.i1FK9xjRr7JSPCRCyB9zpv8xZznZGFi' >>> bcrypt.hashpw('testpassword', myhash)...
1196 просмотров
schedule 30.01.2023

Как использовать jBCrypt для сравнения хешей паролей?
У меня возникают проблемы с получением пароля в виде открытого текста и предыдущего хеша для сопоставления с использованием метода BCrypt checkpw (plaintextpw, previoushash). В сервлете регистрации я беру введенный пароль, хэширую его с помощью...
9669 просмотров
schedule 03.12.2022

bcrypt с солью как?
Я новичок в вопросах безопасности, я читал php crypt и искать хороший совет, хотя никто не вдается в подробности о том, «как» вы делаете это наиболее эффективным способом. Я сделал тестовый логин, который использует что-то вроде этого:...
2312 просмотров
schedule 08.10.2022

Хранение паролей, hash () с sha-512 или crypt () с blowfish (bcrypt)?
Это моя текущая процедура хеширования паролей в проектах PHP / SQL ... Возьмите 512 бит соли для каждого пользователя из / dev / urandom, хранящуюся в записи БД пользователя в дополнение к окончательному хешу. Возьмите 512 бит «перца» из / dev...
5521 просмотров
schedule 15.08.2023

Использование Ruby Bcrypt с Heroku
У вас есть приложение Ruby on Rails, использующее BCrypt для хеширования паролей, модель User имеет require "BCrypt" и гемфайл имеет gem 'bcrypt-ruby' Все это отлично работает при локальном запуске, однако, когда я развертываю его на...
822 просмотров

Невозможно установить gem - Не удалось создать собственное расширение gem - не удается загрузить такой файл mkmf (LoadError)
Руби 1.9.3 Часть Gemfile #............... gem "pony" gem "bcrypt-ruby", :require => "bcrypt" gem "nokogiri" #.................. Когда я пытаюсь установить драгоценные камни, я получаю сообщение об ошибке alex@ubuntu:~/$ bundle...
209456 просмотров
schedule 21.07.2023

pbkdf2 VS bcrypt, раунды?
У меня тупой вопрос (и, наверное, уже задавали): Люди всегда сравнивают BCrypt и PBKDF2 и говорят, что BCrypt лучше, потому что, например, медленнее используется GPU . , но они игнорируют Rounds value , особенно когда я говорю о Python ,...
1025 просмотров
schedule 09.04.2024

Аутентификация не удалась, даже пароль правильный, с использованием метода хеширования bcrypt
У меня проблема с методом хеширования bcrypt и mysql . Я использую класс Bcrypt из этого ответа . Я создаю сценарий входа и проверяю правильность пароля. Я сравниваю пароль из ввода и хешированный пароль из БД. $username=...
731 просмотров
schedule 28.05.2024

Запрос API хеширования паролей
Итак, я использую новый PHP 5.5 Password Hashing API, и я не уверен, правильно ли я это понял. Я пытался автоматически перехешировать каждый логин, и иногда у меня ничего не получалось, даже когда хеширование все равно оказывается одинаковым, я...
838 просмотров
schedule 08.03.2024

Как bcrypt-ruby скрывает пароли взломанной базы данных?
Я пытаюсь понять, как работает has_secure_password . На веб-сайте есть следующие примеры того, как его использовать. Меня смущает метод password класса User . Похоже, что код @password ||= Password.new(password_hash) берет зашифрованный хеш...
315 просмотров
schedule 11.09.2022

Поведение PHP password_hash()
Я искал лучший способ шифрования паролей для использования с моей панелью, я решил пойти дальше и использовать BCRYPT просто из-за стоимости каждого шифрования и того факта, что он обычно считается одним из лучших доступных на Текущее время. Я...
773 просмотров
schedule 07.09.2023

BCrypt.checkpw () Исключение недопустимой версии соли
Я пытаюсь реализовать аутентификацию с помощью BCrypt в моем Play 2.1. Приложение Java, но я получаю Invalid salt version exception , когда пытаюсь аутентифицировать пользователя. Это моя трассировка стека play.api.Application$$anon$1:...
35672 просмотров

bcrypt и случайно сгенерированные соли
Итак, я экспериментировал с bcrypt. У меня есть класс (показанный ниже, который я получил от http://www.firedartstudios.com/articles/read/php-security-how-to-safely-store-your-passwords ), в котором есть 3 функции. 1-й - для генерации случайной...
3967 просмотров
schedule 04.04.2022