MD5加密案例

本文探讨了MD5加密的不足,强调了盐值在增强密码安全性中的作用。通过人工和自动加盐值的方式,使得每次加密后的结果变得不可预测,有效抵御彩虹表攻击。同时介绍了bcrypt加密算法,它自动加盐并调整工作因子,确保即使相同密码加密后的结果也不同,增强了密码的安全存储。在登录验证时,bcrypt的matches方法能确保明文密码与数据库中加密密码的一致性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、未加盐值

每次加密的结果一样

彩虹表可以暴力破解

/**
* 1、MD5抗修改性,彩虹表暴力破解md5,所以md5不能直接进行加密存储
* 2、盐值加密 MD5Crypt
*/
String s = DigestUtils.md5Hex("123456");
System.out.println(s);

2、人工加盐值

每次加密同样的盐值得到的结果一样

盐值:每个人吃肯德基的味道是一样的,但是如果随机加上点盐味道就会每个人都不一样了

将盐值作为一个字段存在数据库中,因为不可逆,用户可再次使用明文加盐值后和数据库的盐值做对比,来判断密码是否正确

String md5Crypt = Md5Crypt.md5Crypt("123456".getBytes(),"100");
System.out.println(md5Crypt);

3、自动加盐值

每次加密后的结果都不一样,自动给加上了盐值,无需人工再加盐值

这样如果100个用户的密码都是123456,但是存储到数据库加密后的密码也都不会一样,但是每一个数据库的密码都可以破解出同样的明文密码

BCryptPasswordEncoder passwordEncoder = new BCryptPasswordEncoder();
String encode = passwordEncoder.encode("123456");
System.out.println(encode);

//登录时用match方法判断明文密码和之前生成的盐值密码是否相同
boolean matches = passwordEncoder.matches("123456", "$2a$10$mV2BU2ZVd1hkT/RKFadazeaEVrVnqGtjdOKnJUmqmZs2l22QGPQOK");
System.out.println(matches);
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值