亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

java - 需要一個加密,驗證算法

瀏覽:71日期:2024-01-15 16:58:21

問題描述

/**獲取隨機密碼date的格式是年月日yymmdd,privatyKey為10位左右的字母數字組合串1.需要返回8位純數字2.須使用date,privatyKey來生成3.每次調用都是隨機生成的(在date、privatyKey相同的情況下,返回的結果也要不同),盡量保證低重復率**/getPassword(date,privatyKey){

}

/**檢測密碼getPassword生成的密碼可以通過檢測,隨便輸入的密碼通不過檢測**/checkPassword(date,privatyKey,password){

}

有什么合適的算法?

問題解答

回答1:

1. 從date和privateKey生成一個單向函數,如 `f(num) = SHA256(num ++ date ++ privateKey)` (++表示字符串拼接)2. 隨機生成一個3位數字a, 計算 `b = f(a)`3. 取 `c = b中的前5位數字`, 返回 `a ++ c`

繞不過去的問題: 8位數字 (1e8 或 2^30) 能放的東西太少了。所以這個做法幾乎完全不抗窮舉,攻擊者只需固定前3位窮舉后5位。用的時候必須對算法本身保密,或加上嘗試次數等限制。

一個略微增加窮舉難度的變體:

2. 第一次生成時返回f(1)的前8位數字 第二次生成時返回f(2)的前8位, ...3. 檢驗時生成f(1) ~ f(100),檢查輸入是否屬于這個集合回答2:

可以用一個現成的哈希函數(比如sha256)作用在(date, pkey)上。結果一般遠超出8位純數字的信息。把這些信息分割成小段隨機返回一段。

getpass(date, pkey) { passwords[10] = sha256(date, pkey); return passwords[random(1,10)];}checkpass(date, pkey, pass) { passwords[10] = sha256(date, pkey); return (pass in passwords);}回答3:

用MD5試試

回答4:

如果要返回結果每次都不一樣的話可以采用TripleDes

但是結果只能是8位純數字,這個就夠嗆了

回答5:

md5,openssl的比較簡單

回答6:

最終的方案取hash后的一部分值

標簽: java
主站蜘蛛池模板: 国产亚洲精品成人一区看片 | 久久视频精品线视频在线网站 | 久久亚洲一级毛片 | 亚洲欧美一区二区三区在线 | 国产日韩欧美综合 | 国产精品午夜久久 | 美女被靠视频免费网站不需要会员 | 青青爽国产手机在线观看免费 | 日本丰满hdxxxxx护士 | 日本精品久久久久中文字幕2 | 欧美一区二区三区在线视频 | 看一级特黄a大片日本片黑人 | 精品在线一区二区三区 | 美国黄色片免费看 | 丁香婷婷久久大综合 | 女人被免费网站视频在线 | 搞黄视频在线观看 | 欧美三级视频在线观看 | 久久综合九色综合97婷婷女人 | 欧美亚洲国产精品第一页 | 免费在线看黄色片 | 日韩欧美一区二区三区在线视频 | 成人亚洲网 | 成人国产精品免费视频不卡 | yy6080韩国日本三理论 | 国产精品亚洲综合第一区 | 日本高清免费不卡视频 | 亚洲精品久久精品h成人 | 黄色大片在线观看 | 97碰碰碰免费公开在线视频 | 国产草草 | 成人国产欧美精品一区二区 | 黄色片xxxx | 小明永久2015xxx免费看视频 | 99re热这里只有精品18 | 中文字幕国产在线 | 亚洲人人草| 国产91视频观看 | 国产高清精品自在久久 | 一级做a爱片久久毛片 | 成人久久精品一区二区三区 |