salt

    2

    2答えて

    パスワードをプレーンテキストで保存していた従来のアプリケーションを使用しています。私はアプリケーションを3MVC +セキュリティのスプリングに移植しました。また、ユーザー名に基づいてsha256 + saltを使用して、認証と承認を処理する春のセキュリティを正常に取得しました。これはすばらしいことですが、展開の一環として、新しいパスワードスキーマを使用するために既存のデータベースを移行する必要があ

    0

    1答えて

    にJavaのsha512cryptを変換します: CTX、alt_ctx =のMessageDigest キー=文字列(ハッシュするパスワード) 塩=文字列(塩が目に追加します電子ハッシュ) /* ---JAVA--- // //////////////////////////////////////////////////// ctx.reset();

    2

    1答えて

    AES暗号化に関連する問題があります。問題は、私は、初期化ベクトル、塩、RFC2898反復とsha1アルゴリズムを使用して鍵を生成するAES暗号化技術を使用して文字列を暗号化する必要があることです。 私はSHA1キー生成のために、このコード +(NSString *)stringToSha1:(NSString *)str{ const char *s = [str cStringUsingEn

    2

    3答えて

    今私はデータベース(ユーザテーブル)に "salt"カラムと "password"カラムを持ち、両方ともvarchar(64)で、sha-256ハッシュを値として取ります。 saltの列を削除し、ユーザーの電子メールアドレスを使用してパスワードの検証中に塩を生成することをお勧めしますか?これにより、データベースのスペースが節約されます。

    7

    1答えて

    私はAndroidアプリケーションでライセンスを実装しており、ServerManagedPolicyオブジェクトに渡されるAESObfuscatorに渡す必要がある20バイトの配列があります。この配列は、コードが実行されるたびに無作為に生成できますか、またはハードコード化する必要がありますか? は、今私は、ランダムに次のように塩を生成しています: private static final byte

    1

    2答えて

    こんにちはに対するプレーンテキストのパスワードを認証し、お読みいただきありがとうございました、 私は、CMS /フロントエンドとしてのjoomlaを持っているMySQLデータベースに格納されているパスワードに対して、UN/PWのペアを認証するためのタスクを持っています。 JoomlaのWebアプリケーションは言っデータベースにユーザ名とパスワードを格納し、新しいユーザーを保存するとき、それは、次の

    1

    2答えて

    私はjoomlaベースのCMSシステムからスプリングベースのJava EE環境にいくつかのデータを移行しています。 分析中、私はパスワードのmd5実装がjoomlaと同じではないことを発見しましたか?任意のアイデアなぜmd5実装の違い??例えば : joomlaのレコードは「3c57ebfec712312f30c3fd1981979f58:WnvTroeiBmd5bjGmmsVUnNjppadH7

    -1

    2答えて

    大丈夫ですので、私はいくつかのリンクをPHP経由で私のウェブサイト上のいくつかの広告のために生成されるでしょう。今私が持っている問題は、単純に私はmd5の仕組みを理解しており、暗号化ではなく、その最も希薄な形式では再レンダリングできません。私は魔法を選択するデータとして使用したいいくつかのmysql idsを持っています広告はデータベースを照会するが、私はユーザーに広告IDへのアクセス権を持たせた

    2

    2答えて

    Shiro JdbcRealmとSHA256 hashedcredentialsMatcherを使用しようとしています。私は、レガシーデータベースを更新して、各ユーザに適切な塩を割り当てる必要があります(バッチルーチンを介して)。 Shiroフレームワークを使用して、特定のアカウントの塩を取得/設定するにはどうすればよいですか?

    -1

    1答えて

    私は以下のようなシナリオに関する質問があります: パスワードを暗号化して暗号化するためにjasyptを使いたいと思います。 次の場合は 私は環境変数から取得したパスワードで塩を暗号化するためにパスワードベースの暗号化を使用します。暗号化された値を持つことができます。私は環境変数から取得するパスワードを介してそれを解読する(実際にはEnvironmentStringPBEConfigオブジェクトを持