[TC] Так ли уж безопасен md5?
Vande omentaina, Tiflocomp!
Скажите, так ли хорош для шифрования паролей алгоритм md5 или лучше
подобрать что-то другое? Если другое, то что?
Спасибо!
За последние 60 дней 411 выпусков (несколько раз в день)
Сайт листа:
http://www.tiflocomp.ru
Открыт:
22-01-2004
Пре-модерация: Нет
Адрес для писем в лист: industry.comp.tiflocomp-list@subscribe.ru
Приветствую всех.
Андрей пишет:
Если ваши пользователи будут составлять свои пароли по всем правилам этой процедуры,
то md5 вполне пригоден для большинства проектов общего назначения.
На некоторых сайтах вообще пользователям не доверяют составлять пароли.
Кроме того, есть способ, делающий маловероятным подбор md5 по таблицам. Способ
заключается в двойном вычислении md5 с добавлением секретного набора символов
(так называемая "соль").
В сети есть примеры реализации.
Для php4 есть встроенная поддержка sha1, а также набор хеш-алгоритмов в подгружаемом
расширении mhash (перед использованием убедитесь, что оно у вас подключено).
В php 5.1, кроме расширения mhash, есть встроенная функция hash, которая поддерживает
различные хеш-алгоритмы. И в расширении mhash, и в hash есть, например, haval
(который представляют как улучшенный md5) и sha2 (который лучше, чем sha1).
В 2008 был анонсирован md6, но его реализацию для php я не встречал.
Успехов. Анатолий.