期货交易自动化论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 42|回复: 0

金融帐户密码用md5加密,合适吗? - 金融行业 - ITPUB论坛-专业的IT技术社区

[复制链接] |主动推送

285万

主题

285万

帖子

855万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8553710
发表于 2022-9-11 09:04:17 | 显示全部楼层 |阅读模式
原帖由 wxhoracle 于 2009-9-16 16:09 发表

如果用md5加密, 那么碰到换系统,想换加密算法, 怎么办?
不合适。
首先md5是数据谪压算法,即从大量的数据中生成“数据指纹”,而不是加密,保证不了密码安全。
其次,md5只能单向计算,不能反向,在多节点转发过程中无法实现密文转换。
另外,密码明文才6-15位,而md5计算结果则是16字节,与其对MD5结果加密,不如直接对原明文加密。
这决定了MD5不合适做加密,但适合用MAC校验及文件校验和检查。
合适。但还不够。
首先说合适因为从MD5结果中无法反向破解原文(前几天据说可以破解了,但只是将破解难度降低而已)。
说不够是因为:
同一个原文获得的MD5结果是一样的,就会让接触到数据库的人通过这个途径猜到账户密码。所以,在加MD5结束上,还是用MD5的结果与帐号之间做一个处理。这个步骤的算法可以用帐号做密钥进行加密。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|期货交易自动化论坛

GMT+8, 2025-9-6 05:55 , Processed in 0.121968 second(s), 27 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表