国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術(shù)文章
文章詳情頁

java - 需要一個加密,驗證算法

瀏覽:96日期:2024-01-15 16:58:21

問題描述

/**獲取隨機密碼date的格式是年月日yymmdd,privatyKey為10位左右的字母數(shù)字組合串1.需要返回8位純數(shù)字2.須使用date,privatyKey來生成3.每次調(diào)用都是隨機生成的(在date、privatyKey相同的情況下,返回的結(jié)果也要不同),盡量保證低重復(fù)率**/getPassword(date,privatyKey){

}

/**檢測密碼getPassword生成的密碼可以通過檢測,隨便輸入的密碼通不過檢測**/checkPassword(date,privatyKey,password){

}

有什么合適的算法?

問題解答

回答1:

1. 從date和privateKey生成一個單向函數(shù),如 `f(num) = SHA256(num ++ date ++ privateKey)` (++表示字符串拼接)2. 隨機生成一個3位數(shù)字a, 計算 `b = f(a)`3. 取 `c = b中的前5位數(shù)字`, 返回 `a ++ c`

繞不過去的問題: 8位數(shù)字 (1e8 或 2^30) 能放的東西太少了。所以這個做法幾乎完全不抗窮舉,攻擊者只需固定前3位窮舉后5位。用的時候必須對算法本身保密,或加上嘗試次數(shù)等限制。

一個略微增加窮舉難度的變體:

2. 第一次生成時返回f(1)的前8位數(shù)字 第二次生成時返回f(2)的前8位, ...3. 檢驗時生成f(1) ~ f(100),檢查輸入是否屬于這個集合回答2:

可以用一個現(xiàn)成的哈希函數(shù)(比如sha256)作用在(date, pkey)上。結(jié)果一般遠超出8位純數(shù)字的信息。把這些信息分割成小段隨機返回一段。

getpass(date, pkey) { passwords[10] = sha256(date, pkey); return passwords[random(1,10)];}checkpass(date, pkey, pass) { passwords[10] = sha256(date, pkey); return (pass in passwords);}回答3:

用MD5試試

回答4:

如果要返回結(jié)果每次都不一樣的話可以采用TripleDes

但是結(jié)果只能是8位純數(shù)字,這個就夠嗆了

回答5:

md5,openssl的比較簡單

回答6:

最終的方案取hash后的一部分值

標(biāo)簽: java
主站蜘蛛池模板: 辽阳县| 尉氏县| 龙里县| 弋阳县| 凤城市| 铜梁县| 宝坻区| 鄂托克旗| 广水市| 荆州市| 松滋市| 马边| 苍山县| 永宁县| 东海县| 连城县| 定日县| 屯门区| 罗源县| 确山县| 隆化县| 昭觉县| 贡嘎县| 札达县| 南投市| 饶平县| 茌平县| 绥芬河市| 通辽市| 泽库县| 松桃| 盐池县| 常宁市| 凌云县| 丹阳市| 万州区| 双鸭山市| 太白县| 福贡县| 嘉定区| 抚宁县|