成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

UCenter密碼算法規則和生成方法

安全 數據安全 算法
康盛的系列產品,包括Discuz、UCHome、Supesite都集成了統一個用戶系統——UCenter,用戶登錄的密碼也保留在UCenter中,對于其他系統集成或導出數據到UCenter系統......

康盛的系列產品,包括Discuz、UCHome、Supesite都集成了統一個用戶系統——UCenter,用戶登錄的密碼也保留在UCenter中,對于其他系統集成或導出數據到UCenter系統,通常會碰到密碼生成的題目,這里就討論一下UCenter的用戶密碼算法規則和生成方法。

密碼通常使用MD5對用戶密碼HASH后保留在數據庫中的方法,假如黑客拿到了這個HASH數值,那么可以采用字典的方式暴力破解,假如這個字典數據庫足夠大,并且字典比較符合人們的設置習慣的話,那很輕易就能破解常見的密碼,因此UCenter采用了salt來防止這種暴力破解,salt是一隨機字符串,它與口令連接在一起,再用單向函數對其運算,然后將salt值各單向函數運算的結果存入數據庫中。假如可能的salt值的數量足夠大的話,它實際上就消除了對常用口令采用的字典式攻擊,由于黑客不可能在數據庫中存儲那么多salt和用戶密碼組合后的HASH值。

UCenter的創始人密碼是保留在文件中的,打開uc下面/data/config.inc.php文件,里面的UC_FOUNDERPW保留的就是密碼,而UC_FOUNDERSALT保留的是SALT數值,創始人密碼的創建規則是:UC_FOUNDERPW=md5(md5(PASSWORD).UC_FOUNDERSALT),就是先將密碼MD5,然后添加salt,然后再次MD5,產生的HASH數值保留在config.inc.php文件中,因此修改UC_FOUNDERPW里面的數值就可以修改UCenter的創始人密碼。

UCenter的用戶信息是保留在uc_members表中,在這個表中,每個用戶都有一個不同的隨機salt字段,表中的password字段為計算后的密碼,密碼計算規則是$password=md5(md5($password).$salt),也就是將用戶的密碼MD5后,添加salt,然后再MD5,保留在password字段中。

因此,假如進行不同系統的數據轉換,可以根據這個原理,將其他系統的用戶名和密碼計算后,導入UCenter的uc_members表中,實現用戶的遷移。例如,假如原有系統使用的是md5(password)這樣的算法保留密碼,那就通過程序隨機生成salt,然后計算兩者累加后的md5,這樣就很輕易計算出這個用戶在UCenter中的用戶密碼HASH值,從而實現用戶的無縫遷移。

不外,假如原有系統使用的是md5(password+salt)的方式保留的密碼,那就無法實現密碼的平滑遷移UCenter了,即使遷移,也只能人為將其UCenter的password增加一個salt才能使用,因此,我們在平時設計系統用戶密碼的時候,應該盡量采用md5(md5(password)+salt)的方式保留密碼,這樣才能利便的實現和UCenter的接口,并且保證了安全性,通常對于英文用戶名來說,自建系統使用username來做salt是個簡便的方法。

【編輯推薦】

  1. 讓用戶留在你的站點里 UCenter Home新版改進重細節
  2. 全磁盤加密(FDE)軟件性能大揭秘
  3. 密碼學:從理論到實踐
責任編輯:趙寧寧 來源: try2
相關推薦

2009-06-16 11:13:38

Javadoc生成方法Javadoc

2012-04-28 16:23:33

蘋果App Store排名算法

2021-03-30 07:47:46

SVG 濾鏡 CSS技巧

2011-03-14 15:46:35

Iptables語法

2009-06-22 14:57:09

2023-08-04 07:33:57

jsencryptRSA算法

2016-11-29 09:12:21

數據庫分布式ID

2022-02-23 08:50:37

MySQL

2023-03-09 07:51:23

性能提升數據庫

2024-04-01 13:08:24

唯一IDC#后端

2010-06-22 15:40:54

Autoconf使用

2009-06-25 17:24:06

Hibernate主鍵

2009-12-29 10:32:24

WPF Listbox

2010-01-13 17:55:37

VB.NET語法規則

2025-01-10 10:15:00

AI視覺模型

2022-07-11 09:00:00

數據集成云計算ELT

2010-06-11 10:02:02

UML順序圖

2010-05-26 16:44:19

SVN版本號

2019-07-02 13:16:05

密碼賬號安全數據安全

2020-06-07 11:46:05

密碼信息泄露高強度密碼
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩一区二区三区视频 | 精品欧美一区二区中文字幕视频 | 成人免费观看男女羞羞视频 | 一区二区在线免费播放 | 精品综合在线 | 精品国产一区二区三区性色av | 9porny九色视频自拍 | 国产成人免费视频网站视频社区 | 婷婷国产一区二区三区 | 一级特黄色毛片 | 日韩精品999 | 99久久久久国产精品免费 | 久久青视频| 日本精品视频 | 亚洲高清视频一区 | 亚洲日本免费 | 青青草在线播放 | 午夜在线视频 | 欧美手机在线 | 色偷偷噜噜噜亚洲男人 | 日韩一区二区久久 | 黄色毛片黄色毛片 | 欧美一区二区视频 | 欧美99 | 久久国产精品无码网站 | 国产精品99久久久久久宅男 | 午夜电影福利 | 色爱综合 | 国产a区| 一区二区三区欧美 | 国产成人精品免费视频大全最热 | 亚洲国产一区视频 | 欧美日韩在线免费观看 | 精品96久久久久久中文字幕无 | 欧美激情综合网 | 精品国产伦一区二区三区观看说明 | 国产不卡视频 | 亚洲精品一区二区在线观看 | 国产一区在线免费 | 韩国毛片视频 | 色约约视频 |