Java 密碼加鹽

来源:https://www.cnblogs.com/gdjlc/archive/2019/12/16/12052083.html
-Advertisement-
Play Games

只對密碼進行md5加密很容易反推出來,另外兩個用戶的密碼相同時,資料庫保存相同的密碼。 解決方法是在用戶的短密碼後面加上一段長字元,再計算 md5,這樣反推出原始密碼就變得非常困難,而且即使兩個用戶密碼相同,資料庫保存的密碼也不一樣。加上的這段長字元,稱為鹽(Salt),通過這種方式加密的結果,稱... ...


只對密碼進行md5加密很容易反推出來,另外兩個用戶的密碼相同時,資料庫保存相同的密碼。
解決方法是在用戶的短密碼後面加上一段長字元,再計算 md5,這樣反推出原始密碼就變得非常困難,而且即使兩個用戶密碼相同,資料庫保存的密碼也不一樣。加上的這段長字元,稱為鹽(Salt),通過這種方式加密的結果,稱為 加鹽 Hash。

使用例子:
假設有兩個用戶admin和abc,密碼都為123456,註冊時,鹽取用戶名+一個MD5值。
最終計算出來的密碼不一樣。

package com.example.shiro;

import org.apache.shiro.crypto.hash.SimpleHash;
import org.apache.shiro.util.ByteSource;

public class TestPasswordSalt {
    public static void main(String[] args) {
        String pwd1 = md5("123456", "admin8d78869f470951332959580424d4bf4f");
        System.out.println(pwd1);
//密碼:d3c59d25033dbf980d29554025c23a75 String pwd2 = md5("123456", "abc0c23e95fd137ea96c4ef24366b7e6f1f"); System.out.println(pwd2);
//密碼:ae8bb0dd40e4eddeac081f8e31afdaed } public static final String md5(String password, String salt){ //加密方式 String hashAlgorithmName = "MD5"; //鹽:相同密碼使用不同的鹽加密後的結果不同 ByteSource byteSalt = ByteSource.Util.bytes(salt); //密碼 Object source = password; //加密次數 int hashIterations = 2; SimpleHash result = new SimpleHash(hashAlgorithmName, source, byteSalt, hashIterations); return result.toString(); } }

 資料庫表欄位保存見下麵表,登錄後取用戶名+salt進行驗證。

username password salt
admin d3c59d25033dbf980d29554025c23a75 8d78869f470951332959580424d4bf4f
abc ae8bb0dd40e4eddeac081f8e31afdaed 0c23e95fd137ea96c4ef24366b7e6f1f

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 2020年必讀書籍推薦:軟體設計的哲學(A Philosophy of Software Design),本書190多頁,豆瓣的點評分在9分以上,目前只有英文版本,中文版還未上市,英文好的同學建議去直接閱讀原版。 ...
  • springboot開發微服務框架一般使用springcloud全家桶,而整個項目都是容器化的,通過k8s進行編排,而k8s自己也有服務發現機制,所以我們也可以拋棄springcloud里的eureka,而直接使用k8s自己的服務。 添加組件 註意點 1. application.name與k8s的 ...
  • 馬蜂窩技術原創文章,更多乾貨請搜索公眾號:mfwtech ​即時通訊(IM)功能對於電商平臺來說非常重要,特別是旅游電商。 從商品複雜性來看,一個旅游商品可能會包括用戶在未來一段時間的衣、食、住、行等方方面面;從消費金額來看,往往單次消費額度較大;對目的地的陌生、在行程中可能的問題,這些因素使用戶在 ...
  • 一、昨日內容回顧 成員 1、變數 1、成員變數--最常見 1、寫法: 變數前面加了self就是成員變數 這裡的self表示當前對象 一般是在構造方法中定義 2、調用: 對象.成員變數 3、作用: 可以在類中的不同方法間使用 有點局部的意思(每個對象的成員變數可以不同) 2、類變數(靜態變數) 1、寫... ...
  • From https://www.iteye.com/blog/unixboy-174173 堆大小設置JVM 中最大堆大小有三方面限制:相關操作系統的數據模型(32-bt還是64-bit)限制;系統的可用虛擬記憶體限制;系統的可用物理記憶體限制。32位系統下,一般限制在1.5G~2G;64為操作系統對 ...
  • 當服務端Channel 創建並且初始化完成之後,會將其註冊到 selector,通過語句config().group().register(channel)進行註冊工作,該方法最終調用 AbstractUnsafe 類的 register 方法。以下各圖是服務端Channel註冊到Selector上 ...
  • 一、is a、is like a、has a 1.is a(就是繼承) public class Animal{ public void method1{ } } public class Dog extends Animal{ } 2.is like a(就是實現) public interfac ...
  • 因為Jdk7及以前的日期時間類的不方便使用問題和線程安全問題等問題,2005年,Stephen Colebourne創建了Joda-Time庫,作為替代的日期和時間API。Stephen向JCP提交了一個規範,他本人作為規範的領導人,該規範就是JSR 310,在Java8中實現併發布。 Java8日 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...