phpbar.de logo

Mailinglisten-Archive

[php] [OT] gesalzene Hashes

[php] [OT] gesalzene Hashes

Niels Jäckel niels.jaeckel at silice.de
Son Aug 3 15:59:48 CEST 2008


Hallo Hannes,

> Aber es wird wohl so sein, dass salted hashes trozdem einen gewissen
> Sicherheitsvorteil haben.

das Berechnen von Rainbow Tables ist sehr rechen- und zeitintensiv. Generische Tabellen für MD5 sind 
für alle Systeme anwendbar und auch verfügbar [1]. Bei salted hashes muss der Salt nicht unbedingt 
geheim sein - dann wäre es ja Verschlüsselung. Aber es entwertet potentiell alle vorhandenen Rainbow 
Tables.


Viele Grüße,
Niels

1: http://md5.thekaine.de/


php::bar PHP Wiki   -   Listenarchive