随笔 - 50  文章 - 2  评论 - 55 
  2009年1月7日
摘要: MD5算法在保存密码方面应用非常广泛,许多流行的应用系统都用它来保存密码信息。如果你的系统里也用MD5保存敏感数据的“指纹”,那么要考虑变换一下花样,否则将有重大的安全隐患。不是危言耸听,现在在一台普通家用电脑上,几秒钟就可以根据MD5结果反向计算出一个原文,已经有这样的工具下载,这种工具称作MD5碰撞计算器。也有一些网站能够提供字典式的MD5反查,印象中好像是10位长度以内的字母数字组合的MD5都可以反查到。本文列举一个例子,并提出加强MD5安全的3点建议。阅读全文
posted @ 2009-01-07 16:38 愚公- 阅读(561) 评论(2) 编辑