密碼哈希函數(shù) Bcrypt的最大密碼長度限制詳解
密碼哈希函數(shù) Bcrypt的最大密碼長度限制
Bcrypt是一個很流行的密碼哈希算法,是Niels Provos和DavidMazières基于Blowfish加密算法設(shè)計的密碼哈希算法,于1999年在USENIX協(xié)會上提交。Bcrypt在設(shè)計上包含了一個鹽Salt來防御彩虹表攻擊,還提供了一種自適應(yīng)功能,可以隨著時間的推移,通過增加迭代計數(shù)以使其執(zhí)行更慢,使得即便在增加計算能力的情況下,Bcrypt仍然能保持抵抗暴力攻擊。
Bcrypt是OpenBSD和SUSE Linux等操作系統(tǒng)默認的密碼哈希算法。但是在使用Bcrypt算法的實現(xiàn)時,要注意它有最大密碼長度限制,通常為50~72字符,準確的長度限制取決于具體的Bcrypt實現(xiàn)。超過最大長度的密碼將被截斷。
下面使用spring Security的BCryptPasswordEncoder為例:
BCryptPasswordEncoder passwordEncoder = new BCryptPasswordEncoder();
// 72 字符
String password1 = "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa";
// 73 字符
String password2 = "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaab";
String encodedPassword1 = passwordEncoder.encode(password1);
boolean matches = passwordEncoder.matches(password2, encodedPassword1);
System.out.println("encodedPassword1: " + encodedPassword1);
System.out.println("matches: " + matches);
當運行程序時,會輸出這樣的結(jié)果:
encodedPassword1: $2a$10$A5OpVKgjEZzmy6UNsqzkjuG2xGET1wp3b/9ET5dz/tHQ3eRvyXSSO matches: true
這證明了Password字符串超過72字符的部分被截斷丟棄了。
要解決Bcrypt密碼算法72字符長度限制的問題,可以這樣:
先使用SHA-256算法對字符串進行加密,再使用Bcrypt算法加密,用偽碼示意如下:
hashpw(sha256('password'), salt);
感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!
相關(guān)文章
uniapp打包安卓App的兩種方式(云打包、本地打包)方法詳解
這篇文章主要介紹了uniapp打包安卓App的兩種方式(云打包、本地打包)方法詳解,需要的朋友可以參考下2022-12-12
好玩又實用的查看函數(shù)圖像網(wǎng)站Desmos
這個網(wǎng)站的最大優(yōu)點,就是省去了安裝數(shù)學(xué)繪圖軟件或計算軟件的麻煩,只要打開瀏覽器就能使用了??戳私榻B之后,可別忘了把這個好網(wǎng)站加到書簽2021-08-08
bilibili彈幕轉(zhuǎn)ass程序制作思路及過程
本文主要是為了方便線下播放Bilibili的彈幕,而專門制作的一款將彈幕轉(zhuǎn)換為ASS的程序,介紹了程序制作的思路及過程,有需要的朋友可以參考下2014-09-09

