Olası Çoğalt:
What is the optimal length for user password salt?Optimal şifre tuz uzunluğu
herhangi bir başarı olmadan Yığın taşması Bu sorunun cevabını bulmaya çalıştık.
Parolaları SHA-1 hash kullanarak (yani 160 bit) kullanarak saklıyorum ve SHA-1'in uygulama için yeterli olduğunu varsayalım. Parolanın karma oluşturulmasında kullanılan tuz ne kadar süreyle olmalıdır?
Bulduğum tek cevap, mantığa kulağa hoş gelen karmadan daha uzun (bu durumda 160 bit) daha uzun sürmemizin bir anlamı olmadı, ama bunu o kadar uzun yapmalı mıyım? Örneğin. Ubuntu, SHA-512 ile 8-byte tuzu kullanır (sanırım), bu yüzden SHA-1 için 8 bayt yeterli olur ya da belki çok mu fazla olurdu?
Neden bcrypt/scrypt gibi SHA-1 ve gerçek bir şifre karma işlevi kullanmak istiyorsunuz? – Venge