请教MSN是如何保存账号和密码的?
类似这样的软件很多, 比如QQ, ICQ, 等需要登陆服务器的客户端, 一般都有自动登陆功能。
密码一般是用什么算法hash的和保存的? 登陆服务器的时候又是怎么hash 回成clear password?
我想不通的是,
如果这个过程不需要一个secret key, 那任何可以拿到密码所在文件的人,都可以hash 回clear password.
如果这个过程需要secret key, 那这个secrete key又是哪里来的? 保存在哪里?