亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

需要一個加密,驗證算法

需要一個加密,驗證算法

明月笑刀無情 2019-03-01 11:17:13
/**獲取隨機密碼date的格式是年月日yymmdd,privatyKey為10位左右的字母數字組合串1.需要返回8位純數字2.須使用date,privatyKey來生成3.每次調用都是隨機生成的(在date、privatyKey相同的情況下,返回的結果也要不同),盡量保證低重復率**/getPassword(date,privatyKey){ } /**檢測密碼getPassword生成的密碼可以通過檢測,隨便輸入的密碼通不過檢測**/checkPassword(date,privatyKey,password){ } 有什么合適的算法?
查看完整描述

6 回答

?
收到一只叮咚

TA貢獻1821條經驗 獲得超5個贊

1. 從date和privateKey生成一個單向函數,如 `f(num) = SHA256(num ++ date ++ privateKey)` (++表示字符串拼接)
2. 隨機生成一個3位數字a, 計算 `b = f(a)`
3. 取 `c = b中的前5位數字`, 返回 `a ++ c`

繞不過去的問題: 8位數字 (1e8 或 2^30) 能放的東西太少了。
所以這個做法幾乎完全不抗窮舉,攻擊者只需固定前3位窮舉后5位。
用的時候必須對算法本身保密,或加上嘗試次數等限制。


一個略微增加窮舉難度的變體:

2. 第一次生成時返回f(1)的前8位數字 第二次生成時返回f(2)的前8位, ...
3. 檢驗時生成f(1) ~ f(100),檢查輸入是否屬于這個集合
查看完整回答
反對 回復 2019-03-01
?
陪伴而非守候

TA貢獻1757條經驗 獲得超8個贊

用MD5試試

查看完整回答
反對 回復 2019-03-01
?
鳳凰求蠱

TA貢獻1825條經驗 獲得超4個贊

md5,openssl的比較簡單

查看完整回答
反對 回復 2019-03-01
?
搖曳的薔薇

TA貢獻1793條經驗 獲得超6個贊

最終的方案取hash后的一部分值

查看完整回答
反對 回復 2019-03-01
  • 6 回答
  • 0 關注
  • 495 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號