Possibile duplicato:
Perché l'utilizzo di salt è più sicuro?
Perché salt non avrebbe impedito alle password di LinkedIn di vieni violato?
Recentemente ho deciso di voler saperne di più sulla sicurezza web e sono arrivato a un punto in cui penso di capire abbastanza bene come archiviare in modo sicuro Le password. Ho usato sali casuali insieme all'hashing per l'archiviazione delle password e sono abbastanza fiducioso nella mia soluzione. Tuttavia, mi sono imbattuto in un articolo che mi ha sorpreso molto. Ecco una citazione da esso:
I sali non ti aiuteranno
È importante notare che i sali sono inutili per prevenire attacchi di dizionario o attacchi di forza bruta strong >. Puoi usare sali enormi o molti sali o sale rosa dell'Himalaya biologico raccolto a mano, coltivato all'ombra. Non influisce sulla velocità con cui un utente malintenzionato può provare una password candidata, dato l'hash e il sale dal tuo database.
Bene, ora sono confuso ...
L'aggiunta di sale alle password è ancora pertinente?