类似这样的软件很多, 比如QQ, ICQ, 等需要登陆服务器的客户端, 一般都有自动登陆功能。
密码一般是用什么算法hash的和保存的? 登陆服务器的时候又是怎么hash 回成clear password?
我想不通的是,
如果这个过程不需要一个secret key, 那任何可以拿到密码所在文件的人,都可以hash 回clear password.
如果这个过程需要secret key, 那这个secrete key又是哪里来的? 保存在哪里?
类似这样的软件很多, 比如QQ, ICQ, 等需要登陆服务器的客户端, 一般都有自动登陆功能。
密码一般是用什么算法hash的和保存的? 登陆服务器的时候又是怎么hash 回成clear password?
我想不通的是,
如果这个过程不需要一个secret key, 那任何可以拿到密码所在文件的人,都可以hash 回clear password.
如果这个过程需要secret key, 那这个secrete key又是哪里来的? 保存在哪里?
WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.
Copyright ©1998-2025 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy