Frage

Ich plane jBCrypt für Passwort-Hashing in einer neuen Web-Anwendung, wie es soll das beste aus dem, was ich gelesen habe. Da ich es nicht benutzt haben, bevor ich bin auf der Suche in, wenn es irgendeinen Grund gibt es nicht zu benutzen.

Ich habe diese:

  • Ich habe es nicht in der Maven-Repository (nach jbcrypt und bcrypt bei mvnrepository.org) gefunden, die ein Beruhigungsmittel ist, wie ich möchte meine Abhängigkeiten haben es geschafft, mit einem Maven-Repository, wenn möglich. Wenn jBCrypt die best of breed-Lösung für Passwort-Hashing ist würde ich die Einrichtung meiner eigenen lokalen Repository haben und es auf diese Weise zur Verfügung. Oder habe ich es verpasst gerade? Vielleicht in es ist irgendwo da?
  • Es ist nur in der Version 0.2, aber vielleicht ist es stabil sowieso und der Grund für eine niedrige Versionsnummer hat eine andere Ursache?
War es hilfreich?

Lösung

jBcrypt ist wahrscheinlich gut als Krypto-Algorithmus für Ihre Passwörter; Blowfish ist relativ stark. Zwar gibt es einige berichtete Umsetzung Mängel in Blowfish waren selbst, finde ich nichts viel über jBcrypt berichtet. Auf der anderen Seite hat Blowfish bei weitem nicht so stark wie andere Algorithmen haben, und ein

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top