Будет ли хорошей идеей безопасно хранить соли с удалением их последнего персонажа, а затем наложить на нее последнего персонажа, чтобы увеличить количество времени, которое потребуется для создания радужных столов и т. Д.? Это предполагает, что используемым алгоритмом хэширования является Whirlpool.Является ли bruteforcing последний характер соли хорошей идеей?
Это приведет к тому, что логины займут немного больше времени, но это будет ограничение на скорость перебора, которую нельзя обойти, как это делают другие методы.
Заранее спасибо.
http://security.stackexchange.com/ – taesu
Рассмотрите возможность перехода на [bcrypt] (https://en.wikipedia.org/wiki/Bcrypt), который [намеренно разработан, чтобы быть медленным сейчас и продолжать медленно будущее] (https://en.wikipedia.org/wiki/Key_stretching). – Schwern