会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
ssssspm
导航
博客园
首页
新随笔
联系
订阅
管理
公告
05 2023 档案
信息资产说明
摘要:###一、用户身份安全 ####(1)用户密码hash - 用户密码经过sha256哈希过后生成不可逆固定长度摘要,密态存储在数据库中 ![](https://img2023.cnblogs.com/blog/2167156/202305/2167156-20230530113154322-1885
阅读全文
posted @
2023-05-30 11:02
ssssspm
阅读(28)
评论(0)
推荐(0)
编辑
扩展长度攻击
摘要:###1.长度延展攻击 - 定义:长度扩展攻击(length extension attack),是指针对某些允许包含额外信息的加密散列函数的攻击手段。 - 对于满足以下条件的散列函数,都可以作为攻击对象: ① 加密前将待加密的明文按一定规则填充到固定长度(例如512或1024比特)的倍数; ② 按
阅读全文
posted @
2023-05-24 17:11
ssssspm
阅读(204)
评论(0)
推荐(0)
编辑