加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

如何在PHP中安全地生成SSHA256或SSHA512哈希?

发布时间:2020-12-13 18:16:04 所属栏目:PHP教程 来源:网络整理
导读:我正在研究 web administration module for mailservers(如果您想看一下它是开源的). 为此,我需要能够生成Dovecot可读的散列密码.作为described on their wiki,他们推荐的密码散列方案是SSHA256(额外的S用于盐渍). 它还解释说,使用类似PHP代码的方法实现这一
我正在研究 web administration module for mailservers(如果您想看一下它是开源的).

为此,我需要能够生成Dovecot可读的散列密码.作为described on their wiki,他们推荐的密码散列方案是SSHA256(额外的S用于盐渍).

它还解释说,使用类似PHP代码的方法实现这一点可能相当简单:

$salt = 'generate_a_salt_somehow';
$hash = hash('sha256',$password . $salt);

然而,从我读到的关于密码学的内容来看,这是一种产生盐渍哈希的相当天真的方法,但如果你在typing A-E-S in your source code时做错了,我认为在这种情况下也是如此.

因此,如果您对密码学有深入了解,我很想知道最安全的方法,无论是mcrypt,mhash还是其他什么.

您链接的Dovecot维基页面解释了Dovecot使用的确切哈希格式.你在这件事上没有任何选择–Dovecot对哈希的外观有所期待,所以你必须遵守它的规则:

For most of the salted password schemes (SMD5,SSHA*) the salt is stored after the password hash and its length can vary. When hashing the password,append the salt after the plaintext password,e.g.: SSHA256(pass,salt) = SHA256(pass + salt) + salt.

因此PHP中适当的密码生成功能可能如下所示:

$hash = "{SSHA256}" . base64_encode(hash('sha256',$password . $salt) . $salt);

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读