DFIELDSOLUTIONS

Biztonság

FogalomtárJelszó-hashelés

Minden jelszó egyirányú, sózott, szándékosan lassú ujjlenyomatának tárolása — hogy a lopott adatbázis rejtvény legyen, ne lista.

A nyers jelszavakat tartalmazó adatbázis olyan incidens, ami az összes többi szolgáltatást is eléri, amit a felhasználóid érintenek, mert az emberek újrahasználnak. A hashelés lehetővé teszi az ellenőrzést a titok tárolása nélkül: a próbálkozást hasheled és összeveted. Az algoritmus számít — a bcrypt, scrypt vagy Argon2 drágára tervezett; a sima SHA-256 nem jelszó-hash, csak gyors.

A só győzi le az ökölszabályt: jelszavankénti véletlen érték miatt két 'jelszo1'-es felhasználó különböző hasht kap, így a támadó nem tudja a teljes táblát egy menetben törni. A „titkosítjuk a jelszavakat” a vészjelzés — a titkosítás visszafordítható annál, akinél a kulcs; a lényeg, hogy senki ne tudja a jelszót visszakapni.

Kapcsolódó fogalmak

Ide tartozó munkapad

Kiberbiztonság

Purple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.

Minden fogalomKezdjünk beszélgetniMarkdown-változat

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“LinkedIn üzenettől az élő oldalig. Két apró javítás, aztán kész.”Michael J Ringer · Vilya ProtectionAlapító · Spanyolország