Hashing
Ein nicht umkehrbarer Vorgang, der aus Daten einen Hash-Wert fester Länge erzeugt; er wird verwendet, um Passwörter zu speichern und zu prüfen, ob Dateien nicht verändert wurden.
- 01
Warum es wichtig ist
Passwörter dürfen niemals im Klartext in der Datenbank gespeichert werden; gespeichert und beim Anmelden verglichen werden nur deren Hash-Werte. Langsame Algorithmen, die eigens für Passwörter entwickelt wurden, sowie ein jedem Passwort hinzugefügtes zufälliges Salt machen das Knacken der Passwörter in einer bekannt gewordenen Datenbank deutlich schwieriger.
- 02
Beispiel
Die Datenbank einer Anwendung wird bekannt, doch die Passwörter waren mit einem für Passwörter entwickelten Algorithmus und mit einem Salt gehasht. Die Angreifer können starke Passwörter nicht knacken; das Unternehmen fordert alle Benutzer trotzdem auf, ihre Passwörter zu ändern.
- 03
Häufiger Fehler
Passwörter mit einem schnellen, universellen Hash und ohne Salt speichern. Solche Hash-Werte lassen sich mit vorausberechneten Tabellen und leistungsstarker Hardware schnell knacken.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.