腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
12
回答
如何在
Java
中散列密码?
、
、
我需要对密码进行哈希
处理
,以便存储在数据库中。我如何在
Java
中做到这一点? 我希望获得明文密码,添加一个随机的
盐
,然后将
盐
和散列密码存储在数据库中。然后,当用户想要登录时,我可以获取他们提交的密码,从他们的帐户信息中添加随机
盐
,对其进行散列,看看它是否与存储的散列密码与他们的帐户信息相等。
浏览 3
提问于2010-05-19
得票数 190
回答已采纳
3
回答
在自定义领域中使用Shiro的PasswordMatcher
、
、
问题是,在使用PasswordMatcher验证用户的密码是否与存储在数据库中的密码匹配时,我不确定应该如何
处理
从数据库中检索到的
盐
。当使用HashedCredentialsMatcher时,
盐
是使用setCredentialsSalt
方法
设置的,但是当使用PasswordMatcher而不是HashedCredentialsMatcher在DefaultPasswordService.
java
中,当在第160行调用
方法
passwordsMatch(Object submittedPla
浏览 1
提问于2012-09-26
得票数 3
回答已采纳
2
回答
如何使用同一个数据库在
java
和nodejs中生成散列和salt
、
、
、
、
我们使用一个db(mongo)作为我们的移动(Nodejs)和桌面(
Java
)应用程序。我需要在nodejs中散列未加密的密码,然后将其与在
java
中生成的
浏览 1
提问于2014-01-21
得票数 0
2
回答
.NET和
Java
之间的对称加密
、
、
、
、
我需要指定密码、
盐
(必须是十六进制值)和初始化向量(但必须是16个字符)。如何解密使用口令、salt和IV的AES对称加密,这是由
Java
平台上的.NET框架生成的?如果我可以在
java
端生成相同的签名并进行比较(如果发现这里真正生成的是一个哈希),那么我不一定需要能够解密加密字符串的内容。 我在生产中使用JDK 1.5,因此我需要使用1.5来完成此操作。注意,
Java
语言中的许多示例需要在<em
浏览 0
提问于2011-10-24
得票数 3
回答已采纳
1
回答
Objective-C中的消息摘要
我想在Objective-C中实现SHA-512,因为等效的
Java
code..Here是
Java
代码:byte[] bsalt=
浏览 0
提问于2012-03-12
得票数 0
回答已采纳
5
回答
存储网站密码
盐
的最好的地方是哪里?
、
、
、
、
我有两个
盐
,每个用户都有一个独特的
盐
,与用户信息存储在数据库中。第二个
盐
是特定于网站的
盐
。这两个都需要用来对密码进行哈希
处理
。有什么建议吗?
浏览 12
提问于2011-02-18
得票数 6
回答已采纳
1
回答
在Bcrypt密码哈希(特别是用于链式散列)中重用相同的盐分是否安全?
、
、
、
我在上一个问题中对
盐
的
处理
置之不理,所以他警告说要小心。的
处理
最简单的
方法
就是重用相同的
盐
。这使得
处理
起来非常容易,但尚不清楚这种
方法
是否会带来严重的安全问题(是否有相关研究?)从安全方面来说,它应该是安全的,因为它使用的是不相关的新
盐
(?)。中派生新
盐
假设该方案允许将最多255个散列链接。我们已将HKDF引入
浏览 0
提问于2018-12-26
得票数 6
1
回答
如何在
Java
中输入"PBKDF2WithHmacSHA1“键
、
、
、
、
我正在
处理
一个
Java
项目,在这个项目中,我必须确保保存在明文文件中的用户密码的机密性。private static byte[] pbkdf2(char[] password, byte[] salt, int我已经阅读了
Java
浏览 1
提问于2013-11-08
得票数 1
回答已采纳
1
回答
访问jasypt的FixedStringSaltGenerator和setSaltGenerator生成的
盐
?
、
、
我担心的一个问题是
盐
。
Java
界人士正在使用FixedStringSaltGenerator,但其来源表明,salt长度由一个长度属性决定,该属性可能与salt使用的字符串的长度不同。
Java
人员不能提供对setSaltGenerator进程生成的salt的访问。有没有办法拿到那
盐
?另一个问题:除了生成器之外,有没有更好的
方法
通过
Java
加密数据,让
Java
人员能够更好地控制所有方面,包括salt?
浏览 1
提问于2018-10-25
得票数 1
2
回答
Java
:使用散列或加密/解密来存储级数据
嘿,伙计们,我正在制作一款2D
java
游戏,我正在做关卡保存/加载。我希望能够以一种人们无法读取的方式保存关卡数据(目前只是对象的位置)。我在考虑要么使用密钥和
盐
对信息进行哈希
处理
,要么使用加密/解密,如果可能的话。做这件事的最好
方法
是什么?
浏览 1
提问于2012-02-22
得票数 0
1
回答
当我所提供的盐包含密码时,我是否正确地使用了RfcDeriveBytes?
、
、
、
以前,我只是抓取生成的盐分并将其作为Rfc2898DeriveBytes
处理
的一个参数,但是现在我已经将我的
方法
更改为以下内容,我想知道它是做得更好,还是更坏:将散列
盐
传递给Rfc2898DeriveBytes,这样它就可以发挥它的魔力了。我知道,我提供给Rfc2898DeriveBytes的任何
盐
,只要它是唯一的/随机生成的,都被认为是“真”
盐
,这是因为该
方法
的工作方式。
浏览 0
提问于2019-08-26
得票数 2
回答已采纳
2
回答
如何在
Java
中的数组列表中找到特定元素的次数
、
、
、
我写了一种
方法
,目的是计算在blueJ的小吃机中出现一种特定风味的薯片的次数。但是,当我添加了三个包的“
盐
”风味薯片,并运行这个
方法
,输入“
盐
”作为味道,它只是返回0,好像没有味道“
盐
”的PackOfCrisps对象。抱歉,如果这不合理的话。我对
Java
非常陌生,我已经尽我所能来解释我的问题。:)
浏览 0
提问于2014-11-04
得票数 0
回答已采纳
1
回答
两个NSData的Objective C SHA512散列
、
、
下面是一段
Java
代码,它使用salt计算字节数组的SHA512散列: public static代码中的
盐
值为零),这将完美地工作,计算与
Java
代码相同的哈希值。问题是,如果我想要计算两个NSData的散列,即有一个
盐
(
Java
代码中的第二个参数不是nil)。您可以在
Java
代码中看到,如果
盐
不为空,它将执行更新,然后调用diges
浏览 1
提问于2011-04-12
得票数 1
回答已采纳
2
回答
在AES256中少报Salt的使用,并通过网络发送数据
、
、
、
、
应该给它添加一个
盐
,所以它类似于randomData +密码$5。{}我是否必须将
盐
发送到服务器(它应该在头中还是在响应本身中是最好的位置),它安全吗?{ password: "Encrypted Password with
浏览 4
提问于2016-01-01
得票数 0
回答已采纳
1
回答
如何使用salt验证HMACSHA256哈希密码
、
、
我有一个表与使用名称,哈希密码和他们的
盐
,现在在我的应用程序中,我想验证的纯密码与哈希密码下面是我尝试的,但没有生成相同的哈希,请建议我如何解决这个问题。
浏览 1
提问于2013-06-18
得票数 0
1
回答
存储用于密码的盐类
、
、
、
我一直在做一些关于存储
盐
的研究,显然最常见的
方法
是将其存储在与用户名和密码相同的表中的一个单独的列中。我在这个网站和其他网站上都看到了,但对我来说,这就像把钥匙放在保险箱旁边一样。如果他们这样做了,但那里找不到
盐
,他们就不会有那么多东西可吃了。 我操作一个三层系统,并且更喜欢在
Java
操作的中间层存储
盐
的
方法
,这种中间层位于防火墙之后,不能直接从互联网访问。
浏览 0
提问于2018-02-04
得票数 0
回答已采纳
2
回答
System.Web.Helpers.Crypto -
盐
在哪里?
、
、
在过去,当
处理
密码时,我总是在我的数据存储中分别存储一个
盐
密码和一个散列密码。今天,我希望更新一些遗留代码,以使用RFC2898散列值。有GenerateSalt()、HashPassword()和VerifyHashedPassword()
方法
。HashPassword()和VerifyHashedPassword()
方法
不接受Salt值。HashPassword()
方法
的MSDN文档中写道:我需要
浏览 1
提问于2013-07-17
得票数 32
回答已采纳
1
回答
Heroku共享PostgreSQL和pgcrypto
、
我想知道是否有任何
方法
可以在Heroku共享PostgreSQL数据库(5mb)上启用pgcrypto?如果不是,我是否应该使用库在业务逻辑层
处理
密码/
盐
,并将
盐
和密码作为普通字符字段存储在数据库中? 非常感谢!
浏览 0
提问于2012-02-02
得票数 1
1
回答
在
Java
中使用HMAC的PBKDF2
、
、
、
、
我正在
处理
一个
Java
项目,在这个项目中,我必须确保保存在明文文件中的用户密码的机密性和完整性。private static byte[] pbkdf2(char[] password, byte[] salt, int我已经阅读了
Java<
浏览 1
提问于2013-11-08
得票数 6
回答已采纳
2
回答
在一个文件中存储密码最安全的
方法
是什么?
、
、
例如:假设我必须存储密码(所有的信息,散列,
盐
.)在一个文件里。从最终用户获取密码。制造
盐
。但我不知道如何改进。我不知道如何使用HMACPD:我在使用
JAVA
。
浏览 0
提问于2013-02-27
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Java 异常处理
Java 时间处理
Java:使用Java线程的并行处理
强烈推荐:Java编程过程中正确的异常处理方法
编程学习Java:类的继承、静态+final修饰+抽象方法+异常处理
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券