На нашем сайте мы используем случайное GUIDs
как соль для вычисления паролей пользователей:Является ли SHA1 безопасным для хэширования паролей при использовании с дополнительной 128-битной случайной солью?
SHA1("mysecretpassword" + "a7841254-838a-45a0-8427-145e1d92287d")
Уникальной соль хранятся в базе данных для каждого хэша пароля.
Я знаю, что SHA1
не очень-то безопасен, но, учитывая, что мы добавляем к нему очень длинную случайную соль, я едва ли могу представить, что он может быть разбит грубой силой или радужными столами.
Итак, этот метод криптографически безопасен на данный момент для хранения хэшей паролей?