Bcrypt 產生器和驗證器
在瀏覽器中使用 bcrypt 對密碼進行雜湊,並驗證密碼是否與 bcrypt 雜湊值匹配。
如何使用 Bcrypt
- 01
選擇「雜湊」建立雜湊值,或選擇「驗證」核對雜湊值。
- 02
輸入密碼,驗證時還需輸入雜湊值。
- 03
查看 bcrypt 雜湊值或匹配結果。
雜湊並驗證密碼
一種 bcrypt 工具,可以按照你選擇的成本對密碼進行雜湊處理,並根據現有的 bcrypt 雜湊值驗證密碼。一切都在你的瀏覽器本機執行,因此密碼保留在你的裝置上。
為什麼要對密碼進行 bcrypt
Bcrypt 是一種自適應密碼雜湊函數,專為儲存密碼而設計。與 SHA-256 等快速雜湊不同,它故意變慢,並且包含內建鹽,這正是保護儲存密碼時所需要的。
成本因素
成本因素(輪數)設定每個雜湊需要多少工作量。每增加一輪,運算量就會增加一倍,因此提高成本會使大規模暴力攻擊和 GPU 攻擊的速度大大減慢,而單次登入仍保持足夠快的速度。 10 到 12 的值是常見的選擇。
加鹽和驗證
Bcrypt 將隨機鹽混合到每個雜湊值中,因此相同的密碼每次都會產生不同的雜湊值。這擊敗了預先計算的彩虹表,並且驗證仍然有效,因為鹽儲存在雜湊本身內部。
為了檢查密碼,驗證模式從儲存的雜湊中讀取鹽和成本,以相同的方式對候選值進行雜湊,然後進行比較,這就是為什麼你只需要雜湊和密碼,而不是原始鹽。
安全說明
雜湊和驗證完全在瀏覽器中執行,因此不會上傳任何內容。即便如此,請避免將真實的生產密碼貼到共享電腦上。
常見問題
迭代次數是什麼?
成本因子:每增加一輪,計算雜湊值所需的工作量就翻倍,使暴力破解攻擊更慢。10 到 12 是常見的選擇。
為什麼同一密碼每次的雜湊值都不同?
Bcrypt 在每個雜湊值中包含一個隨機的 salt,因此即使是相同的密碼輸出也不同。驗證仍然有效,因為 salt 儲存在雜湊值內部。
這樣使用安全嗎?
雜湊完全在瀏覽器中執行,密碼不會被上傳。即便如此,請避免在共用電腦上貼上真實的正式環境密碼。