Я только что прочитал article. И это сказал:Может ли соль предотвращать атаки словаря или грубой силы?
Так что я не говорю, что соли без цели, я говорю, что они не мешают словарь или грубой силы (которые они не делают).
Если у вас есть дамп базы данных, с хэшированными паролями и солями, вы можете начать грубую силу, только если знаете алгоритм шифрования. Если вы используете открытый источник, это может быть проблемой. Но если вы немного измените алгоритм, это не проблема, пока кто-нибудь не узнает об этом. Я прав?
Соли предотвращают предварительные вычисления. Они делают бесполезным предварительное вычисление таблиц хешей, таких как радужные столы. Атака по словарю - простой случай атаки грубой силы. –