Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/xslt/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
密码使用什么内置Java哈希函数_Java_Security_Hash - Fatal编程技术网

密码使用什么内置Java哈希函数

密码使用什么内置Java哈希函数,java,security,hash,Java,Security,Hash,我正在做一个学校项目,制作一个java程序,包括一个登录/订阅表单 因为它是为学校准备的,所以我不应该包含任何第三方库,比如jBcrypt或其他强哈希函数。 我考虑使用java.security.random的sha256为每个用户生成一个salt,但我不知道密码使用什么哈希函数。 我不想只使用sha256/512的一次迭代,因为它有点弱,我也不想用sha256/512的100次迭代做一个for循环,因为我想如果bcrypt和其他存在的话,那是因为迭代sha是不够的(而且我知道自己尝试重新发明加

我正在做一个学校项目,制作一个java程序,包括一个登录/订阅表单

因为它是为学校准备的,所以我不应该包含任何第三方库,比如jBcrypt或其他强哈希函数。 我考虑使用java.security.random的sha256为每个用户生成一个salt,但我不知道密码使用什么哈希函数。 我不想只使用sha256/512的一次迭代,因为它有点弱,我也不想用sha256/512的100次迭代做一个for循环,因为我想如果bcrypt和其他存在的话,那是因为迭代sha是不够的(而且我知道自己尝试重新发明加密技术总是一个坏主意)

那么,我应该使用什么内置哈希函数来存储密码呢


注意。我知道在这种情况下(学校项目),登录数据不应该有很好的安全性(我的科目也不需要),但我希望尽可能做到最好,所以请不要回答md5/sha512哈希就足够了。

我建议您研究如何使用SHA256和512作为密码,有点担心腌制

见例

“6.Doing it in Java”一节描述了如果不想使用外部库,可以用来实现算法的Java方法


祝你好运

我建议您研究如何使用SHA256和512作为密码,同时还要注意如何使用salt

见例

“6.Doing it in Java”一节描述了如果不想使用外部库,可以用来实现算法的Java方法


祝你好运

使用PBKDF2WithHmacSHA1进行用户愿意等待的迭代次数。我建议10000英镑


这是相关的:

使用PBKDF2WithHmacSHA1进行用户愿意等待的迭代次数。我建议10000英镑


这是相关的:

使用非官方的stackoverflow搜索引擎搜索现有的堆栈溢出问题。url是www.google.com使用非官方的stackoverflow搜索引擎搜索现有的堆栈溢出问题。网址是www.google.com