Получение пароля при использовании Jasypt - PullRequest
2 голосов
/ 18 февраля 2012

Я хочу использовать Jasypt для шифрования паролей пользователей с использованием случайной соли.Можно ли получить случайную планку от Ясыпта?Как я могу получить это?

Спасибо, Ферас

Ответы [ 2 ]

3 голосов
/ 18 февраля 2012

Использование случайной соли фактически является поведением по умолчанию для всех артефактов шифрования jasypt, и эта соль генерируется безопасно (с использованием SHA1PRNG).

Пожалуйста, прочитайте http://www.jasypt.org/howtoencryptuserpasswords.html, чтобы узнать больше окак пароли обрабатываются в jasypt.

0 голосов
/ 18 февраля 2012

Никогда не использовал Jasypt, но из их документации :

Генерируется соль указанного размера (см. Org.jasypt.salt.SaltGenerator). Если размер соли равен нулю, соль не будет использоваться. Рекомендуется использовать генератор случайных солей, такой как org.jasypt.salt.RandomSaltGenerator (который используется по умолчанию) для повышения безопасности.

вы можете использовать RandomSaltGenerator .

...