web前後端漏洞分析與防禦(四)-密碼安全

需求:NodeJS->接入層->密碼管理,加密

密碼作用

 

信息摘要算法(哈希算法)

這種函數是一種摘要算法,你給他輸入一個任意長的數據A他給你返回固定長度的數據B,也稱B爲“指紋”。

  • 明文 -> 密文
  • 雪崩效應(密碼混亂)
  • 不可逆性
  • 密文固定長度
  • md5 sha1 sha256

md5單向變換

 

 

密碼傳輸安全性(明文)

前端加密只能阻止用戶的明文密碼不被拿到。(防止傷害其他網站,隨機性,防止反破解)

jspm install npm:js-md5

PHP密碼

md5,sha1,hash函數

生物特徵密碼問題(指紋(脣紋),虹膜(3sTAR),聲紋(微信),人臉…..)

  • 私密性-容易泄露
  • 安全性-碰撞(概率性(相似)判斷)
    • 無雪崩
      • 唯一性-終身唯一-無法修改

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章