2 Stimmen

Passwort-Salz bei Verwendung von Jasypt erhalten

Ich möchte Jasypt verwenden, um Benutzerpasswörter mit einem zufälligen Salt zu verschlüsseln. Ist es möglich, ein zufälliges Salt von Jasypt zu erhalten? Wie könnte ich es bekommen?

Danke! Feras

3voto

Daniel Fernández Punkte 7135

Die Verwendung eines zufälligen Salzes ist in der Tat das Standardverhalten aller jasypt-Verschlüsselungsartefakte, und dieses Salz wird sicher (mit SHA1PRNG) erzeugt.

Bitte lesen http://www.jasypt.org/howtoencryptuserpasswords.html um mehr darüber zu erfahren, wie Passwörter in jasypt verarbeitet werden.

0voto

icyrock.com Punkte 26906

Ich habe Jasypt nie benutzt, aber von deren Dokumentation :

Es wird ein Salt mit der angegebenen Größe erzeugt (siehe org.jasypt.salt.SaltGenerator). Ist die Salzgröße Null, wird kein Salz verwendet. Es ist ratsam, für eine höhere Sicherheit einen Zufallsgenerator wie org.jasypt.salt.RandomSaltGenerator (Standardeinstellung) zu verwenden.

können Sie RandomSaltGenerator .

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X