溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

NodeJS實(shí)現(xiàn)不可逆加密與密碼密文保存的方法

發(fā)布時(shí)間:2020-09-07 09:12:36 來源:腳本之家 閱讀:533 作者:IzumoRiki 欄目:web開發(fā)

本文實(shí)例講述了NodeJS實(shí)現(xiàn)不可逆加密與密碼密文保存的方法。分享給大家供大家參考,具體如下:

在應(yīng)用中,常常有要將用戶的密碼加密儲(chǔ)存的需要。

以明文保存密碼有個(gè)缺點(diǎn):一旦泄漏時(shí)容易造成極大的損失,可能會(huì)連帶其他網(wǎng)站的用戶、密碼也造成損失(因?yàn)榇蠖鄶?shù)用戶在多數(shù)網(wǎng)站使用相同的賬號(hào)與密碼)。

這個(gè)泄漏可能來自于兩方面:駭客入侵與運(yùn)維人員監(jiān)守自盜。

為了防止在密碼明文泄漏,我們需要對(duì)在數(shù)據(jù)庫(kù)中保存的密碼字段進(jìn)行不可逆加密。準(zhǔn)確地說,是加密以后再保存到數(shù)據(jù)庫(kù)中。

常用的不可逆加密算法有MD5SHA-1

在NodeJS中,它們的使用極為簡(jiǎn)便,直接使用官方內(nèi)建的 crypto 包即可:

var clearText = '123456';
// MD5 Hash
require('crypto').createHash('md5').update(clearText).digest('hex');
// 'e10adc3949ba59abbe56e057f20f883e'
// SHA-1 Hash
require('crypto').createHash('sha1').update(clearText).digest('hex');
// '7c4a8d09ca3762af61e59520943dc26494f8941b'

當(dāng)用戶注冊(cè)時(shí),將用戶提交的密碼先不可逆加密,然后將密文保存在數(shù)據(jù)庫(kù)內(nèi)。

當(dāng)用戶登錄時(shí),將用戶提交的密碼先以相同方式加密,然后與數(shù)據(jù)庫(kù)中的密文比對(duì),來判斷密碼的正誤。

理論上有無數(shù)個(gè)密碼對(duì)應(yīng)同一個(gè)Hash值,不過不用過于擔(dān)心被撞表的風(fēng)險(xiǎn),因?yàn)橄啾戎拢愕腤eb服務(wù)器與數(shù)據(jù)庫(kù)可能會(huì)在泛洪攻擊中先行崩潰。

PS:關(guān)于加密解密感興趣的朋友還可以參考本站在線工具:

在線SHA1加密工具:
http://tools.jb51.net/password/sha1encode

MD5在線加密工具:
http://tools.jb51.net/password/CreateMD5Password

文字在線加密解密工具(包含AES、DES、RC4等):
http://tools.jb51.net/password/txt_encode

在線散列/哈希算法加密工具:
http://tools.jb51.net/password/hash_encrypt

在線MD5/hash/SHA-1/SHA-2/SHA-256/SHA-512/SHA-3/RIPEMD-160加密工具:
http://tools.jb51.net/password/hash_md5_sha

在線sha1/sha224/sha256/sha384/sha512加密工具:
http://tools.jb51.net/password/sha_encode

希望本文所述對(duì)大家nodejs程序設(shè)計(jì)有所幫助。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI