[1]BIAOXYZ [Maxthon 4.4|Windows 7] 发表于 2015-11-19 21:00 的评论:最后三种策略一时没看懂。。。直觉上认为随机的盐难道比固定的盐安全性更差? [2]来自北京的 Chrome 46.0|Windows 10 用户 发表于 2015-11-20 21:33 的评论:固定盐应该是写死在js代码里,或许还经过混淆,这样监听者如果不分析源代码是不能取到盐的。如果是服务器端生成随机盐,那么会有一个传输的问题,如果信道被监听,那么跟没加盐一样了。
[1]BIAOXYZ [Maxthon 4.4|Windows 7] 发表于 2015-11-19 21:00 的评论:最后三种策略一时没看懂。。。直觉上认为随机的盐难道比固定的盐安全性更差? [2]来自北京的 Chrome 46.0|Windows 10 用户 发表于 2015-11-20 21:33 的评论:固定盐应该是写死在js代码里,或许还经过混淆,这样监听者如果不分析源代码是不能取到盐的。如果是服务器端生成随机盐,那么会有一个传输的问题,如果信道被监听,那么跟没加盐一样了。
[1]BIAOXYZ [Maxthon 4.4|Windows 7] 发表于 2015-11-19 21:00 的评论:最后三种策略一时没看懂。。。直觉上认为随机的盐难道比固定的盐安全性更差?
分享到微信
打开微信,点击顶部的“╋”,
使用“扫一扫”将网页分享至微信。