9得票2回答
BCrypt、Blowfish 密码最大长度是多少?

我的问题源自于这个链接:如何使用blowfish哈希长密码(>72个字符)。 我正在使用bcrypt(blowfish)来哈希密码。因此,我从这个问题中发现它有一个72个字符的限制:https://security.stackexchange.com/questions/39849/does...

9得票1回答
mvn --encrypt-master-password <password> 是如何工作的?

我想了解这个命令(mvn --encrypt-master-password)使用的算法或技术。每次运行它都会产生不同的输出。我猜测它将系统时间作为种子参数。

9得票2回答
密码哈希的最佳实践

我想知道在数据库中存储密码的最佳方法。我已经使用MD5实现了它,但是根据一些文章,SHA1更加安全。是否还有其他更安全的方法?请帮助我找到最好的保护密码的方法。

9得票2回答
如何使用公钥加密字符串并使用私钥解密?

我想使用服务器上的密钥加密密码,并在服务器端解密加密后的密码。这是我在应用程序中使用的代码: /* * To change this license header, choose License Headers in Project Properties. * To change thi...

9得票3回答
Java使用静态密钥进行AES加密和解密

我有一个应用程序需要在配置文件中存储一些秘密密码,比如数据库和ftp密码/详细信息。我查看了许多使用AES进行加密/解密的解决方案,但似乎无法在不更改密钥的情况下使其正常工作。这意味着我可以使用相同的SecretKey进行加密和解密,但为了在重启等操作后保持持久性,我无法使SecretKey保...

9得票1回答
Java中的基于密码的AES-256加密/解密

我找到了一份在Java中实现AES加密/解密的指南,并尝试理解每一行代码并将其应用到我的解决方案中。然而,我并没有完全理解它,因此出现了问题。最终目标是基于口令进行加密/解密。我已经阅读了其他有关此问题的文章和stackoverflow帖子,但大多数都没有提供足够的解释(我对Java中的加密非...

8得票1回答
PHP password_hash(),使用默认盐还是自定义盐?

我考虑使用password_hash() 函数来加密用户密码。如果您没有提供盐值,我了解到该函数会默认生成盐值,并且建议使用默认盐值而不是自己的盐值。我目前正在权衡3个选项,无法决定选择哪一个,如果您能帮忙,我将不胜感激。 1. 选项:使用默认盐值的 password_hash() $pa...

8得票2回答
NodeJS中的WordPress密码加密

如何在NodeJS中从WordPress数据库进行用户身份验证。 我需要验证用户名和密码是否正确,使用WordPress数据库。WordPress使用PHPass PHP库来加密密码。但是我需要在NodeJS中匹配密码。

8得票2回答
AES/CBC是否真的需要IV参数?

我正在编写一款使用AES / CBC(模式)加密我的消息的简单应用程序。根据我的理解,CBC模式需要IV参数,但我不知道为什么我的代码在没有使用IV参数的情况下工作。有人能解释一下吗?谢谢。 输出的加密消息为:T9KdWxVZ5xStaisXn6llfg==,没有异常。 public cl...

8得票5回答
安全存储可解密密码的方法

我正在用PHP开发一个应用程序,有一个要求是必须能够解密密码,以便在将来切换用户数据库到不同系统时避免问题。考虑到无法修改这个未来系统的密码方法,我需要明文密码才能生成密码。 计划是使用存储在服务器上的公钥加密用户密码。身份验证是通过加密输入并比较结果来完成的。没有进行解密。用于解密的私钥存...